Olivier Le Moal - stock.adobe.co

新闻 了解最新的企业技术新闻和产品更新。

工程公司用纳苏尼缓解勒索软件攻击

勒索软件通过一个旧版本的SQL Server漏洞进入,但丹尼斯集团使用Nasuni将其系统恢复到攻击前的状态,数据损失最小。

网络攻击者利用旧版本的Microsoft SQL Server漏洞,成功地在Dennis Group的网络中部署了勒索软件。建筑工程公司使用了Nasuni的内置数据保护系统来撤销所有未经授权的加密,并将一切恢复到以前未受感染的状态。

这次攻击发生在2020年夏天的一个周五晚上,直到第二天早上才被发现,当时一名工作人员碰巧登录了一台工作笔记本电脑,无法访问某些文件。入侵发生在一个运行传统SharePoint的旧SQL服务器上,攻击者创建了管理级别的凭据来破坏和传播丹尼斯集团的网络。

这次袭击带有职业性质网络犯罪丹尼斯集团(Dennis Group)的IT管理员卡伦·伯尔(Calen Burr)说。他们“做了功课”,研究了丹尼斯集团正在使用的软件版本,找出了如何利用它们,并在周围没有人阻止它们的时候发动攻击。

“那些坏人当然知道他们在做什么,”伯尔说。

Dennis Group的IT管理员Calen Burr的头像盖伦毛刺

Dennis Group使用软件定义的Nasuni云文件存储提供全局文件系统前端,但将其数据存储在云对象存储中的平台。它的主要功能是作为一个基于云的NAS文件系统,在丹尼斯集团的八个办公室之间共享和协作,但它有几个内置功能,如即时恢复,数据保护和勒索软件缓解。

伯尔使用了丹尼斯集团当时拥有的安全软件的日志和审计来确定入侵发生的确切时间,然后确实发生了数据回滚到那个点之前。回滚过程只花了15分钟,之后他就有了一个正常运行的文件系统,没有勒索软件的痕迹。此外,由于周末没有人工作,Dennis Group在恢复过程中没有丢失任何重要数据。

丹尼斯集团是一家设计和建造食品加工设施的工程公司。它为Dole、Pepperidge Farms、Baskin-Robbins、Heinz和Kellogg’s等品牌建立了食品和饮料制造厂,以及一些啤酒厂和酿酒厂。总部位于马萨诸塞州斯普林菲尔德。Dennis Group在美国还有四个办事处,在巴西、葡萄牙和加拿大还有三个国际办事处。

那些坏人当然知道他们在做什么。
盖伦毛刺Dennis Group的IT管理员

为下一次勒索软件攻击做准备

伯尔说,勒索软件攻击对企业的实际影响很小,但它在丹尼斯集团掀起了一波it安全举措。丹尼斯集团550名员工中的80%左右居家办公使用公司发行的笔记本电脑,并且公司在撤销本地管理权限时为远程桌面访问启用了多因素身份验证。此外,IT人员用管理凭证清理了旧账户,公司购买了Datto作为服务器的额外备份层。

Dennis Group购买了SentinelOne安全软件,然后雇佣了第三方来监控它,Burr最近完成了将Dennis Group从思科Meraki防火墙切换到Fortinet的工作Fortigate.他目前正致力于分割丹尼斯集团的网络以限制未来袭击的爆炸半径。尽管付出了所有这些努力,伯尔完全意识到,没有任何防御是防弹的,这只是一层又一层的安全措施,以阻止未来的攻击。

“我们只是在为下一次类似事件做准备。老实说,我不相信你能做什么来完全阻止这种事情在未来发生。”

Burr说,丹尼斯集团使用Nasuni进行的大部分恢复不是来自网络攻击,而是来自意外删除和覆盖。他补充说,他对该产品在颗粒级和大规模恢复的能力印象深刻,特别是因为数据保护并不是他购买Nasuni的主要原因。

伯尔说,纳苏尼最初的目的是更换磁带。大约七年前,丹尼斯集团(Dennis Group)想要一个系统来存储、共享和归档海量数据图纸和图纸它工作的文件。当时,磁带扮演了这个角色,但它以一种缓慢而笨重的方式实现了这一角色。Burr研究了基于云的方法,让地理上分散的员工在相同的文件上工作,而Nasuni的云文件系统被证明是最理想的。

伯尔回忆说,当他开始在丹尼斯集团工作时,他的第一个项目是尝试从磁带中恢复数据。这个过程既漫长又痛苦,最终挽救了大约10%的数据。

伯尔说:“如果我再也不用碰胶带,我就没事了。”

深入挖掘混合云存储

搜索灾难复苏
搜索数据备份
搜索聚合基础设施
关闭
Baidu