Ransomware RAPID, il nuovo recupero dati di Databack
Questo mese, DATABACK ha recuperato con successo i dati dal ransomware Rapid. Aveva criptato tutti i dati di un server EPHAD.
Il nostro cliente ci ha affidato un server NEC composto da 4 dischi rigidi da 300 GB organizzati in RAID5, per un volume di 900 GB. Questo server principale, di cui era stato effettuato il backup, conteneva i dati aziendali e amministrativi necessari per il buon funzionamento dell’istituto. Il ransomware “Rapid” aveva criptato i backup e i dati del server.
Il fornitore di software aziendale ha potuto solo constatare che i backup in formato Acronis (*.tib) erano tutti inutilizzabili.
Il nostro laboratorio ha quindi ricevuto tutta l’attrezzatura per il recupero dei dati. Dopo aver messo al sicuro tutti i dischi, durante l’analisi i tecnici hanno scoperto che il tipo di crittografia dei dati era noto ed era già stato analizzato dai nostri servizi.
I nostri strumenti proprietari, sviluppati dal nostro reparto tecnico, sono stati in grado di ripristinare l’accesso alle zone di dati criptati. I tecnici sono stati quindi in grado di recuperare i dati aziendali e degli utenti con la corretta struttura ad albero.
Il laboratorio Databack ha verificato l’integrità dei file recuperati in modo che i dati potessero essere restituiti al nostro cliente in modo rapido ed efficiente.
21 Marzo 2018