🇫🇷 Deciframos mais de 1.5TB de dados após um ataque por parte de LockBit 2.0 ransomware

Logo após uma nova vaga de ataques do LockBit 2.0 ransomware, muitas empresas viram os seus negócios paralisados devido a dados bloqueados por encriptação. Eis um caso de desencriptação para uma delas.

Através do chat do nosso website, recebemos um contacto de uma das empresas vitimadas pela recente vaga de ataques do LockBit 2.0 ransomware. Em meio ao desespero e desconfiança do cliente, pudemos ajudá-los da melhor maneira possível.

Depois de algum tempo de conversa, conseguimos estabelecer o cenário do projecto, que era: Todos os seus servidores virtuais tinham sido afectados. O resultado disto foi que, os vossos VMs em Hyper-V e VMware já não podiam arrancar.

Tendo esta informação, era tempo de mostrar que a decifragem dos ficheiros era possível. Devido ao tamanho dos dados, a melhor opção era realizar o diagnóstico remoto avançado directamente na máquina do cliente.

Com a sua autorização, realizámos o diagnóstico de um dos seus três discos infectados, tornando assim possível iniciar o processo de desencriptação dos dados. O receio do cliente estava gradualmente a dar lugar a um alívio perceptível na nova possibilidade de rever os seus dados. E, assim, pôr a sua empresa a funcionar novamente.

Uma vez aceite a nossa proposta, o disco foi fisicamente encaminhado para o nosso laboratório mais próximo. Chegámos a acordo sobre uma série de pontos de controlo durante o projecto, o que trouxe paz de espírito ao cliente e à sua equipa. Os nossos peritos trabalharam nos ficheiros durante 3 dias. Com certeza, este foi um dos diferenciais que o cliente viu na Recuperação Digital, uma acção rápida e um curto prazo para o processo.

Feliz por saber que a descodificação estava a correr muito bem, agendámos rapidamente uma hora para o dia seguinte para a homologação dos dados. “Está tudo aqui!” Foi o que ele disse quando viu que tudo o que tinha perdido no disco tinha sido restaurado.

O disco foi então enviado para o cliente nas horas seguintes. O projecto foi concluído com sucesso e em muito pouco tempo, como prometido.

Quando confrontado com o sucesso da decifragem, o cliente não quis demorar muito tempo a partir para um novo projecto relativo aos seus dois discos restantes também atacados. O resultado desta viagem, depois de decidir não negociar com os hackers, foi que todos os seus ficheiros foram desencriptados com sucesso. Isto equivale a mais de 1.5TB de informação crucial para o bom funcionamento da empresa.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery