Воронеж, ул. Меркулова, д.7
+7 473 205-20-35

Локализация последствий атаки ransomware и восстановление информационной инфраструктуры

Экстренное восстановление серверной инфраструктуры после полной компрометации данных

Проблема

У клиента был зафиксирован инцидент компрометации серверной инфраструктуры, вызванный несанкционированным доступом через интерфейс удалённого рабочего стола (RDP), доступный из публичной сети.

Критическая ситуация:

  • Злоумышленники получили полный контроль над сервером
  • Внедрено вредоносное ПО типа ransomware
  • Зашифрованы все критически важные данные (файловые ресурсы и БД)
  • Удалены все локальные точки восстановления (Volume Shadow Copies)
  • Уничтожены имеющиеся резервные копии на подключённых дисках и сетевых хранилищах

Реализация проекта

В рамках экстренного реагирования на инцидент была проведена комплексная работа по восстановлению системы:

Восстановление утраченной информации

С использованием специализированного программного обеспечения для глубокого анализа дисковых структур и восстановления удалённой информации удалось реконструировать практически все зашифрованные и удалённые объекты.

  • Восстановление файловых данных
  • Восстановление структур БД
  • Возврат данных в работоспособное состояние
  • Использование методов цифровой реконструкции

Полное восстановление функциональности сервера

  • Проверка системы на наличие следов компрометации
  • Чистая переустановка операционной системы
  • Установка и настройка необходимого ПО
  • Интеграция восстановленных данных в рабочую среду без потерь

Обеспечение безопасного удалённого доступа

Для исключения повторной эксплуатации уязвимостей внешнего RDP был реализован защищённый канал удалённого доступа:

    Сложность и сроки:

    Работы отличались высокой сложностью из-за полного уничтожения стандартных механизмов восстановления и требовали использования специализированных методов цифровой реконструкции. Общий срок выполнения восстановительных мероприятий составил 7 календарных дней непрерывной работы.

Результаты

100%
Данных восстановлено
100%
Система защищена
7 дней
Срок восстановления

Итоговый результат:

  • Информационная система полностью восстановлена
  • Все данные возвращены в рабочее состояние
  • Реализовано комплексное повышение уровня кибербезопасности
  • Осуществлён отказ от прямого публичного RDP-доступа
  • Внедрён защищённый VPN-доступ с аутентификацией
  • Инцидент окончательно закрыт, повторная компрометация исключена

Нужна аналогичная модернизация?

Оставьте заявку и получите бесплатную консультацию по оптимизации вашей сетевой инфраструктуры. Мы проанализируем вашу текущую ситуацию и предложим оптимальное решение

Обсудить проект Все кейсы