ランサムウェアがサーバーを攻撃し、バックアップテープを消去する

Written By: Ontrack

Date Published: 2022/09/07 9:47:32

ランサムウェアがサーバーを攻撃し、バックアップテープを消去する

The Situation

ランサムウェアは会社のサーバーを攻撃し、Microsoft Dynamics 365データを暗号化し、支払いを要求しました。サーバーの最新のバックアップは、マルウェアによって消去された複数のLTO-6バックアップテープに保存されていました。

The Solution

オントラックの担当者がランサムウェア攻撃による被害の程度を査定した後、会社のバックアップテープがデータ復旧の対象として一番見込みがあると特定しました。そのテープに保存されたデータがマルウェアに消去されたとしてもです。バックアップライブラリからの23本の​​LTO-6バックアップテープが、ドイツのベーブリンゲンにあるオントラックオフィスに送られました。オントラックはイギリスにあるR&D部門と協力して、バックアップテープから消去されたデータを復旧するためのカスタムソリューションを開発しました。

The Resolution

オントラックは、18本のLTO-6テープから46TBのデータを復元することができました。テープへの攻撃は論理的な障害をもたらし、オントラックはデータを修復し、復元したデータと元のテープを分けてお客様に返送しました。

購読

KLDiscovery Ontrack株式会社 〒100-0011 東京都千代田区内幸町2-2-3 日比谷国際ビル3F (全国拠点一覧)