LATEST CASE STUDIES

事例:米国の公立学校区における大量バックアップテープをランサムウェア攻撃の対応として緊急

2024/09/30 8:21:40

案件詳細: 米国の大都市圏のある学校区の165校がRyukランサムウェア攻撃を受け、ネットワーク全体に影響を受けました。攻撃は検出され、幸いにも攻撃は途中で中断されましたが、すでに、システムの大部分が被害を受けておりました。 このクライアントは、61TBのCommvaultバックアップを含むストレージシステムから重要なデータを回復する必要がありました。 対応策:...

Case Studies

The Situation 製薬会社は、Isilonストレージシステム内でファイルを移動するときに、極めて重要な研究開発データの約400万ファイルを失いました。...

The Situation 大手製薬会社で努めているユーザーのノートパソコンがCryptoLockerランサムウェアに感染しました。 このマルウェアは、ユーザーのファイルを暗号化し、身代金を支払うまで暗号化キーを保留します。 ノートパソコンが企業ネットワークに接続されていたため、NetApp FAS上のファイル共有として設定されたCIFSボリュームにもマルウェアの感染を許してしまいました。...

The Situation 韓国を拠点とするマネージドサービスプロバイダーは、クライアントのNetAppシステムの構成を変更しようとして、エンジニアがLUN上で誤って「dd」コマンドを打ち込んでしまいました。このため、エンドユーザーの稼働Sybaseサーバーの一部であるデータが、事実上消えました。...

The Situation 攻撃されたボリュームは、当初、定期的にデータをLTO8テープにバックアップするためにも使用されました。 これらのバックアップテープのほとんどは、インシデント時にはテープライブラリにもあり、攻撃者によってすぐにフォーマットされました。 ところが、お客様はかなり古いバックアップ日付のフォーマットされていない元のテープを保存することができました。それは、その後合計6...

The Situation ランサムウェアは会社のサーバーを攻撃し、Microsoft Dynamics 365データを暗号化し、支払いを要求しました。サーバーの最新のバックアップは、マルウェアによって消去された複数のLTO-6バックアップテープに保存されていました。 The Solution...

KLDiscovery Ontrack株式会社 〒100-0011 東京都千代田区内幸町2-2-3 日比谷国際ビル3F (全国拠点一覧)