Retex#1 / Ransomwares de Janvier

📱 Une entreprise de logiciels pour l’industrie en Dordogne a subi une cyberattaque. Toutes les donnĂ©es sont chiffrĂ©es par le ransomware Play.

 

🔎 Nous recevons un serveur Dell contenant 6 disques durs SAS et 6 SSD.
Nous constatons le cryptage de tous les fichiers Ă  l’intĂ©rieur de toutes les machines virtuelles. Les fichiers de backup (vmdk) sont effacĂ©s.

đŸ§© La rĂ©cupĂ©ration des donnĂ©es par entĂȘte donne un rĂ©sultat mĂ©diocre : absence d’arborescence et de nom de fichier valide. Nous optons donc pour une autre solution qui nous permettra d’obtenir 1000 Gigas de donnĂ©es valides avec une arborescence de fichier impeccable.

 

🌈 Finalement, les donnĂ©es prioritaires sont rĂ©cupĂ©rĂ©es.
L’entreprise a pu reprendre son activitĂ© sous 1 semaine.

Cellule d'urgence ransomware

Ligne direct 24/7

Contactez dĂšs Ă  prĂ©sent nos experts pour vous accompagner et accĂ©lĂ©rer votre reprise d’activitĂ©.