Data Recovery: Løsningstype

Data Recovery from Ransomware Attack

Ifølge Cybersecurity Ventures forudsigelser blev en ny virksomhed offer for ransomware hvert 11. sekund tilbage i 2021 og vil fortsætte med at stige de næste år og nå hvert andet sekund i 2031. Det er i disse situationer vigtigt at handle hurtigt, og eftersom det kan være svært at regne ud, hvad man skal gøre, anbefales organisationer at rådføre sig med Ontracks erfarne fagfolk for at finde den bedste fremgangsmåde.

Ontrack har udviklet en række egne specialværktøjer til at gendanne data fra ransomware-krypterede systemer, virtuelle maskiner, sikkerhedskopierede filer, bånd og andre lagringsmedier. Med laboratorier i hele verden er vores kyndige og erfarne team parat til at hjælpe døgnet rundt med alle typer af situationer, hvor der er risiko for tab af data.

blue-stopsign

Hvis du har mistanke om, at din organisation er angrebet af ransomware:

  • Inddæm angrebet ved at koble de inficerede maskiner fra netværket.
  • Kontakt os så tidligt som muligt. Vores team tilbyder omkostningsfri rådgivning og anbefalinger om gendannelse af data, og hvordan du kan forhindre eventuelle yderligere tab af data.
  • Undgå selv at forsøge at dekryptere de berørte data. Det kan umuliggøre senere gendannelsesforsøg.

Hvorfor Ibas Ontrack

Flere servicetilbud

Flere servicetilbud

Ibas Ontrack tilbuds fleksible servicetilbud til at imødekomme dine unikke behov og budgetmæssige overvejelser. Vores eksperter er på standby 24/7/365.

Fuldstændig gennemsigtighed

Fuldstændig gennemsigtighed

Vi ønsker, at du har kontrol over din datarekonstruktionsproces. Du ved præcis, hvad der kan rekonstrueres, før du betaler.

Uovertruffen global ekspertise

Uovertruffen global ekspertise

Bakket op af verdens største R&D-team har vi viden og evner til at imødekomme dine unikke datarekonstruktionsbehov.

Eksperter i datagendannelse står klar til at hjælpe.

Selvom alle ransomware-hændelser er unikke og af varierende kompleksitet, er gendannelse af data mulig. Om det lykkes eller ej, afhænger af typen af data, der er brugt, hardwaren, der er blevet påvirket, og de første handlinger, der er blevet foretaget, efter hændelsen blev registreret.

Gray-1 Decryption

Dekryptering

  • 130+ dekrypteringsværktøjer
  • Samling af egne specialværktøjer, som er udviklet til at gendanne data, der er krypteret ved hjælp af ransomware
File Recovery

Filgendannelse

  • Reparation af virtuel disk
  • Reparation af database
  • Reparation af sikkerhedskopi
Gray-3 Volume Recovery

Gendannelse af diskenheder

  • Alle typer understøttes (SAN, NAS, server)
  • Gendannelse af slettede filer
  • Copy-on-write-filsystemer (NetApp WAFL, ZFS osv.)
Gray-4 Backup Recovery

Gendannelse af sikkerhedskopi

  • Fuld understøttelse af bånd (LTO, DLT osv.)
  • Specifikke Veeam-værktøjer (slettede og krypterede filer)
  • Alle sikkerhedskopiformater (Commvault, TSM, Networker osv.)

Hvad Siger Vores Kunder Om Vores Data Recovery Service

TrustScore /5

Displaying 4-5 Reviews

reviews

4-trins Data Recovery Proces

Vi sikrer, at vores proces er gennemsigtig, hurtig og sikker. Du vil blive informeret hvert trin på vejen for fuldstændig ro i sindet.

Konsultation Konsultation

Konsultation

Gratis konsultation med hurtig og direkte adgang til specialister. Kontakt vores eksperter direkte for at få omfattende rådgivning om datarekonstruktion og et uforpligtende tilbud. Tilgængelig 24/7 i nødsituationer.

Evaluering Evaluering

Evaluering

Når vi har modtaget din lagringsenhed, foretager vores erfarne teknikere en grundig evaluering. Vi tilstræber at hurtigt give dig oplysninger om, hvor meget data vi forventer at kunne redde, hvor lang tid det vil tage og til hvilke faste omkostninger. Nogle gange er det nødvendigt med en mere omfattende diagnose, og vi vil informere dig om alle dine muligheder under hele forløbet.

Rekonstruktion af data Rekonstruktion af data

Rekonstruktion af data

Med din godkendelse rekonstruerer vi dine data baseret på dit valgte serviceniveau. Via vores sikre portal kan du følge med i status for din rekonstruktion.

Returnering af data Returnering af data

Returnering af data

Når dine data er blevet rekonstrueret, sender vi dem tilbage til dig på en ny krypteret ekstern enhed ved hjælp af vores dag-til-dag leveringstjeneste.

Nuværende ransomware-tendenser

Gray-9 Trends 1

Antallet af angreb er faldet, men alvorligheden, omfanget og betalingerne for hvert angreb er steget.

Gray-1 Decryption

Kun 50 % af ofrene, der betaler løsesummen, kan dekryptere alle deres kritiske filer.

Gray-11 Trends 3

Der rettes angreb mod fildelinger, kritisk infrastruktur og sikkerhedskopier, herunder skyen​.

Gray-7 Recover

Cyberforsikringer betaler et betydeligt antal krav, herunder inden for datagendannelse​.

De største ransomware-trusler mod din organisation i 2021

De største ransomware-trusler mod din organisation i 2021

  • Maze
  • REvil
  • SNAKE (EKANS)
  • Tycoon
  • TrickBot
  • Qakbot trojan
  • PonyFinal
  • Mailto (også kaldet Netwalker Ransomware)
  • Ragnar Locker
  • Zeppelin
  • TFlower
  • MegaCortex
  • ProLock
  • DoppelPaymer
  • Thanos

Hvis du opdager, at du er under angreb fra ransomware, anbefales du at kontakte eksperterne hos Ontrack, som kan hjælpe dig med at få adgang til dine data.

Ransomware Webinar

Dette webinar, der afholdes i samarbejde med NetApp, forklarer, hvordan risikoen for et ransomware-angreb kan mindskes, hvorfor og hvornår et datagendannelsesfirma bør involveres, og hvordan Ontrack kan hjælpe.

Dette 45-minutters webinar omfatter:

  • Ransomwares historie og udvikling
  • Omfanget af den aktuelle ransomware-trussel – herunder resultaterne af en nylig Ontrack-undersøgelse
  • Succeshistorier om vellykket datagendannelse efter et ransomware-attack
  • Hvordan NetApp kan hjælpe med at forhindre ransomware-angreb
  • Hvordan man gendanner data fra infektionstidspunktet ud fra et øjebliksbillede
  • Scenarier, der fører til en vellykket gendannelse
  • Indsatsniveauer og sværhedsgrader afhængigt af typen af ransomware

Hvor hurtigt bliver opgaven udført?

Vores team af betroede eksperter er på standby for at hjælpe. Vi tilbyder fleksible servicetilbud for at imødekomme dine unikke behov og budgetmæssige overvejelser.

Emergency

Emergency

24/7

Priority

Express

3- 5 arbejdsdage

Standard

Standard

7-10 arbejdsdage

Ofte Stillede Spørgsmål

Er data udsat for et ransomware-angreb tabt?

Data påvirket af ransomware går ikke altid tabt. Ibas Ontrack har avancerede egenudviklede værktøjer og arbejdsprocesser til at redde data efter alle former for cyberangreb, der rammer virksomheders it-miljøer, uden at der betales løsepenge.

Kan Ibas Ontrack redde data fra en server, der er udsat for et ransomware-angreb?

Ibas Ontracks metoder er baseret på avancerede og proprietære specialprogrammer til datagendannelse. Dette giver os mulighed for at redde data fra ransomware-krypterede systemer, virtuelle maskiner, backup-filer, bånd og andre lagermedier. Ødelæggelserne efter et angreb varierer og afhænger af mange forskellige faktorer, dette gør hver datagendannelse unik, og kræver bred viden for at vælge de rigtige metoder. Datagendannelsen bliver kompleks, men Ibas Ontrack har de bedste værktøjer til en vellykket rekonstruktion.

Vores virtuelle maskiner er blevet ramt af ransomware. Kan Ibas Ontrack hjælpe os?

Ibas Ontrack har investeret meget tid i udviklingen af ​​proprietær software til at gendanne data fra lagersystemer, der er ramt af ransomware. Det er lige meget om det er virtuelle maskiner, backups, bånd eller andre typer lagringsmedier. Ransomware-hændelser varierer afhængigt af angrebets art og omfang, og datagendannelse kan være meget kompleks. Ibas Ontrack har altid de bedst mulige løsninger til at gendanne virtuelle maskiner.

Hvordan udføres et ransomware-angreb?

Fremgangsmåden adskiller sig ikke fra andre it-angreb såsom manipulerede hjemmesider, et link i en e-mail eller en vedhæftet fil, som modtageren lokkes til at åbne. I mange tilfælde sender gerningsmændene e-mails, der ser ud til at indeholde leveringsmeddelelser eller hasteforhold, som skal behandles med det samme. Faktisk indeholder de vedhæftede filer ingen relevant information, men kun ondsindet kode, der hjælper gerningsmændene med at komme ind i systemet. Derefter starter de deres egentlige arbejde med at kryptere og forsøge at gøre dataene utilgængelige på forskellige måder.

Hvordan spredes ransomware, og bliver du inficeret med ransomware?

(Spear) Phishing-mail Den mest almindelige metode til at iværksætte et ransomware-angreb er såkaldt "phishing". Det er en e-mail, der indeholder et link eller en vedhæftet fil. Når modtageren åbner den vedhæftede fil eller klikker på linket, startes der automatisk et program, der låser eller krypterer dele af systemet og viser et krav om løsesum. Gerningsmanden lover, at brugeren vil modtage krypteringsnøglen efter betaling af løsesummen. Der har også været tilfælde, hvor malwaren meddeler, at brugerens "Windows" er låst. Brugeren bliver bedt om at ringe til et ""Microsoft"-telefonnummer og indtaste en sekscifret kode for at genaktivere systemet. Beskeden hævder, at telefonopkaldet er gratis, men det er ikke sandt. Når brugeren ringer til det falske "Microsoft"-nummer, opkræves der høje opkaldstakster. Inficerede websider og Malvertising/Adware Inficerede URL'er bruges almindeligvis til at distribuere ransomware. Hvis du klikker på et af disse links, uanset om det er via e-mail eller et ubekræftet websted, kan det automatisk udløse en ransomware-download til din harddisk, også kendt som en "drive-by-download". Bare det at besøge webstedet uden selv at downloade noget kan føre til et ransomware-angreb. Fjernadgangspunkter (RDP) Et stigende antal angreb får adgang til en virksomhed, der har åbne og udsatte fjernadgangspunkter, såsom RDP og Virtual Network Computer (VNC). RDP-legitimationsoplysninger kan være brute-forced, opnået fra adgangskodelækage eller blot købes på det sorte marked. Hvor tidligere ransomware-kriminelle ville skabe et kommando- og kontrolmiljø for ransomware og dekrypteringsnøgler, henvender de fleste kriminelle sig nu til deres ofre med krav om løsesum via anonyme e-mail-adresser, hvilket giver dem mulighed for at gemme sig mere effektivt. For mere sofistikerede angreb er dette blot starten på en række begivenheder som beskrevet i Lockheed Martin Cyber ​​​​Kill Chain®-rammeværket og MITER ATT&CK®-videnbasen.

Oplevelser der betyder noget

Ontrack har stor erfaring med at håndtere alle typer af datatabsscenarier. Vores mål er at give vores kunder ro i sindet i tilfælde af datatab på grund af hardwarefejl, menneskelige fejl, naturkatastrofer eller cyberangreb.

40

År

I branchen

1

Million+

Kunder og voksende

120

Petabytes+

Af gendannede data

73,661,023,683

Af datafiler gendannet i løbet af de sidste tyve år... og flere og flere hver dag!

Start din datarekonstruktion nu med en gratis konsultation.

Kontakt vores team af eksperter!

Ibas Ontrack ApS, C/O Regus, Christians Brygge 28, 1559 København V., Danmark (se alle lokationer)