Vous êtes victime d’un ransomware ?
Databack et la récupération de données après une cyberattaque
Les ransomwares, ou en français rançongiciels, ciblent sans distinction tous les types d’organisme, quel que soit leur statut, leur taille ou leur secteur d’activité : PME/PMI, ETI ou grandes entreprises, collectivités, administrations, établissements de santé…
Attaque par ransomware : le chiffrement de vos données
Egalement nommés logiciels de cryptoverrouillage, cryptovirus ou virus crypto-verrouilleurs, les ransomwares infectent vos supports de stockages et chiffrent vos données informatiques afin de les rendre illisibles. Les hackers à l’origine de leur diffusion vont alors chercher à extorquer une rançon à leur victime, généralement en monnaie virtuelle, en échange d’une hypothétique clé de déchiffrement.
Le chiffrement de vos données par un logiciel de rançon va directement impacter l’activité de votre organisation. Cela peut ainsi aller d’un fonctionnement en mode dégradé à une interruption pure et simple de la production. Les conséquences d’une attaque par ransomware vont également toucher à la réputation de votre organisation, altérer la confiance de vos clients ou usagers et engager votre responsabilité légale en cas de fuite de données personnelles ou sensibles.
Databack : récupérer vos données après une cyberattaque
Les cyberattaques portées par les logiciels de rançons laissent peu d’options aux organismes ciblés. Le premier réflexe étant de payer la rançon… or cette option évidente est en réalité dangereuse et déconseillée : elle ne garantit en rien l’obtention de la clé de déchiffrement et incite au contraire les hackers à accroître leurs demandes et à réitérer leurs attaques…
Face au développement de la cybercriminalité, les acteurs de la sécurité numérique proposent campagnes de prévention, sécurisation des systèmes d’information, solutions curatives… Conjointement au déclenchement de votre PCA ou de votre PRA, le recours à un laboratoire spécialisé vous permettra ainsi d’optimiser vos chances de récupérer vos données après une cyberattaque. Fort de l’expertise de ses ingénieurs et dotée d’un laboratoire sécurisé, notre société Databack a développé à cette fin des processus d’urgence dédiés à la récupération de données chiffrées.
Processus de récupération de données
après une attaque par ransomware
Les ransomwares ou rançongiciels représentent une classe de logiciels malveillants conçus pour prendre en otage les données informatiques de leur cible. Grâce à un processus rapide, simple et sécurisé, Databack vous permettra de récupérer celles-ci pour une reprise ou une continuité d’activité dans les meilleurs délais.
Processus
Étape 1 – Cellule d’urgence et qualification
Les cyberattaques peuvent provoquer des situations de crise extrêmement graves lorsqu’elles touchent à des données sensibles, des données de santé, des données personnelles… Face à cela, Databack a mis en place un service dédié à la récupération de données critiques.
La cellule d’urgence de Databack, c’est :
- un numéro de téléphone dédié 24h/24, 7j/j et gratuit.
- une équipe d’astreinte mobilisable en moins de deux heures.
- la mise en contact avec un ingénieur, selon la criticité de l’incident.
- une qualification de la demande rapide, précise et interactive.
- un retour rapide de la proposition selon les solutions définies.
Étape 2 – Prise en charge et diagnostic
En vertu de son expertise et de son travail de cyberveille, Databack est en mesure de prendre en charge l’ensemble des attaques par ransomware. La phase de diagnostic permet de valider la restauration des données dans le nouvel SI de votre structure.
Databack est notamment spécialisée dans :
- la connaissance des systèmes de fichiers et des formats de sauvegarde ;
- la restauration des données inaccessibles suite à leur chiffrement ;
- la mise en forme de celles-ci pour une réintégration optimisée chez le client.
Étape 3 – Analyse et récupération des données après une cyberattaque
Après analyse des contenus, Databack assure la récupération des données depuis tout type d’architecture et de supports de stockage : serveurs de stockage en réseau (NAS), réseaux de stockage (NAS), systèmes RAID, disques durs et SSD, clés USB, etc.
- la restauration de données après leur chiffrement par rançongiciel.
- leur récupération et leur migration sur de nouveaux supports de stockage.
- l’effacement sécurisé de vos anciens supports de stockage corrompus.


