Le client
Une société de conseil en cybersécurité et d'intégration technologique a contacté Ontrack au nom de son client final, un fabricant de l'industrie métallurgique qui a été victime d'une attaque par Ransomware. Un serveur de sauvegarde a été attaqué et l'entreprise a perdu l'accès à des sauvegardes critiques liées à ses activités dans le domaine des machines métalliques et pyrotechniques, des munitions et des détonateurs.
La situation
Le serveur HP DL380 du client a été crypté, affectant 12 machines virtuelles critiques exécutant VMWare ESX 6. Au cours des étapes initiales du diagnostic d'Ontrack, il a été constaté que les LUNs stockant les machines virtuelles étaient accessibles, mais que le chiffrement avait affecté directement les machines virtuelles. Après une enquête plus approfondie, il a été conclu que les machines virtuelles avaient subi des dommages structurels, causés par le ransomware, de sorte que le dernier service proposé par Ontrack a été d'exécuter une extraction de données à partir des machines virtuelles.
Il a été demandé au client de copier et de fournir les fichiers VMDK requis sur un volume NTFS sain, afin d'éviter les problèmes potentiels causés par un volume ReFS endommagé. De plus, en raison de la nature des données requises, Ontrack a demandé au client de fournir les chemins d'accès critiques des dossiers contenant les applications professionnelles requises pour la récupération (Infor, AutoCad, Vault).
La solution
Les ingénieurs d'Ontrack ont travaillé, en utilisant leur vaste expérience et leur ensemble d'outils propriétaires développés au cours de nombreuses années, sur les machines virtuelles pour extraire les données requises par le client. Une liste de fichiers des deux machines critiques a été présentée au client quelques jours seulement après sa demande initiale. Il s'agissait d'une liste complète des données disponibles pour l'extraction, ainsi que du statut et de l'état de chaque fichier, en passant par tous les dossiers jusqu'à un niveau de fichier granulaire. Cela a permis au client de choisir certaines données critiques auxquelles il voulait accéder pour les tester et l'aider à prendre des décisions pour la suite du travail d'extraction.
La résolution
Après le test du processus de données, le client s'est déclaré extrêmement satisfait des résultats obtenus par Ontrack et a approuvé les extractions complètes de 3 des 12 machines virtuelles. Les données ont été livrées au client au cours des jours suivants, ce qui lui a permis de travailler avec un ingénieur de base de données interne pour les rendre à nouveau opérationnelles.
Après l'achèvement de la récupération, Ontrack a également conservé une sauvegarde des données récupérées pour les machines virtuelles supplémentaires pendant que le client finissait d’effectuer sa restauration. Le client a également eu un autre site affecté et a engagé Ontrack pour des services de récupération supplémentaires après l'achèvement de ce projet.