Attaque par ransomware déjouée : Recovery rapide des activités de Bilthoven Biologicals grâce à Commvault
Bilthoven Biologicals s’est rapidement remis d’une attaque par ransomware grâce à Commvault, reprenant ses activités en quelques jours et renforçant la protection des données pour la production critique de vaccins.
9
jours pour restaurer entièrement le service dans l'ensemble de ses bureaux et de son usine.300
Machines virtuelles protégées par Commvault.60
To de volume de données protégées par Commvault.DÉFI
- Les utilisateurs ne pouvaient plus accéder à leurs fichiers en raison d’attaques par ransomware.
- Nécessité d’un plan de reprise après sinistre permettant de donner la priorité aux services importants et de maintenir l’opérabilité tout en minimisant l’impact sur le processus critique de production de vaccins.
SOLUTION
- Adoption de Commvault Cloud Backup and Recovery pour restaurer facilement les données de Microsoft 365 et de l’environnement virtuel sur plusieurs sites et dans l’usine.
- Intégration de Commvault Cloud Air Gap Protect pour améliorer la sécurité des données et renforcer la protection contre les ransomwares.
RÉSULTATS
- Reprise de tous les services en quelques jours après l’attaque.
- Réduction du nombre d’étapes nécessaires à la restauration d’une machine virtuelle ou d’une copie de sauvegarde grâce à un tableau de bord intuitif.
- Renforcement de la sécurité et de la protection des données dans l’environnement hybride.
- Recovery rapide des données assurée, garantissant la continuité des opérations de fabrication.
Un fabricant néerlandais de vaccins surmonte une attaque par ransomware grâce à Commvault
« Nous apprécions particulièrement la simplicité du tableau de bord Commvault. En quelques clics seulement, nous pouvons restaurer une machine virtuelle ou des sauvegardes après une attaque, ce qui est essentiel dans notre secteur d’activité en tant qu’entreprise pharmaceutique traitant des données très sensibles. »
Réduire le risque d’attaques par ransomware
Fondée par le groupe Cyrus Poonawalla après la privatisation de l’Institut néerlandais des vaccins en 2012, Bilthoven Biologicals (BBio) développe et fournit des vaccins contre la poliomyélite à l’Organisation mondiale de la Santé, à l’UNICEF et à de nombreux pays à travers le monde. Grâce à une équipe d’experts motivés travaillant 24 heures sur 24, BBio fournit des vaccins abordables et de haute qualité qui contribuent à prévenir des maladies potentiellement mortelles.
Pour poursuivre sa mission consistant à fabriquer des vaccins pour un monde meilleur, il est essentiel que BBio protège ses données contre les attaques par rançongiciel et assure la continuité de ses opérations de fabrication.
« On ne peut pas vraiment se préparer pleinement à un rançongiciel, car on ne sait jamais quand il va frapper. Il suffit aux cybercriminels de trouver un seul point faible pour s’attaquer aux données de votre organisation », explique Paul Vries, consultant informatique chez Bilthoven Biologicals. « En tant que service informatique, nous devons toujours veiller à ce que tout soit sécurisé. Avec Commvault, nous pouvons mettre en place un mécanisme de défense pour prévenir les cyberattaques et permettre une reprise rapide. »
Une restauration des données en toute simplicité
BBio a subi sa première attaque majeure par ransomware le 21 septembre 2022. Tout a commencé par quelques appels d’utilisateurs qui ne parvenaient plus à se connecter ni à accéder à leurs fichiers. Après quelques recherches, M. Vries a découvert une note de rançon indiquant que leurs fichiers avaient été chiffrés et exigeant un paiement pour les déchiffrer.
« Le rançongiciel s’est propagé à travers le domaine et l’usine. En gros, tout ce qui était connecté à Active Directory a été compromis », a déclaré M. Vries. « Nous avons dû agir rapidement pour enrayer la propagation, car nous ne connaissions pas l’étendue exacte de l’impact. »
M. Vries a immédiatement pris contact avec la direction et l’équipe de cybersécurité de BBio, ainsi qu’avec KEMBIT, le fournisseur de services gérés de l’entreprise, afin d’analyser la situation et de déterminer les mesures à prendre. Leur première réaction a été de déconnecter le réseau et d’arrêter les serveurs et les machines virtuelles infectés par l’attaque, tout en laissant les machines non affectées en service afin de minimiser l’impact sur le processus de production des vaccins.
Une autre étape importante a consisté à informer les employés de ce qui se passait, afin qu’ils comprennent la gravité de la situation.
Le deuxième jour de l’attaque, M. Vries et son équipe ont réussi à remettre en ligne Active Directory et l’environnement Commvault. Après avoir reconstruit la solution Commvault Cloud Backup and Recovery, M. Vries a indiqué que la restauration du service s’était avérée simple et intuitive.
« Nous apprécions la simplicité du tableau de bord Commvault. En quelques clics seulement, nous pouvons restaurer une machine virtuelle ou des sauvegardes après une attaque, ce qui est vital dans notre secteur d’activité en tant qu’entreprise pharmaceutique traitant des données très sensibles », a déclaré M. Vries. "Commvault nous donne l'assurance que nos données sont en sécurité et que nos services importants peuvent être opérationnels rapidement.
Commvault étant si simple d’utilisation, l’équipe a pu se relayer pour restaurer les services de l’entreprise tout au long de la nuit, jusqu’à ce que tout soit rétabli. Grâce à la collaboration entre l’équipe informatique, KEMBIT et Commvault, BBio a pu rétablir entièrement ses services dans plusieurs bureaux et dans son usine en seulement neuf jours.
« Si nous n’avions pas disposé de Commvault et si les sauvegardes n’avaient pas été effectuées avant l’attaque, la situation aurait pu être bien pire », a déclaré M. Vries.
Élaborer un plan de reprise après sinistre
Depuis cet incident lié au rançongiciel, BBio et l’équipe informatique ont tiré des enseignements importants.
« Nous n’avions pas de plan de Recovery après sinistre en place avant l’attaque », a déclaré M. Vries. « Nous travaillons désormais avec Commvault pour élaborer un plan de Recovery après sinistre afin de mieux cerner ce qu’il est essentiel de remettre en service en priorité, et dans quel ordre. »
Certains fichiers n’ont pas été chiffrés lors de l’attaque car BBio avait déplacé les agents multimédias hors du domaine. Dans le cadre de sa migration vers Microsoft 365, l’entreprise met également en œuvre Commvault Cloud Air Gap Protect avec Commvault Cloud Backup and Recovery afin de simplifier davantage les sauvegardes dans l’environnement hybride et de renforcer la protection contre les ransomwares.
"Avec Commvault et Commvault Cloud Air Gap Protect, nous pouvons facilement gérer, protéger et récupérer les données sur cloud et sur site, même dans le pire des scénarios", a déclaré M. Vries.

Allina Health adopte une protection flexible des données grâce à une solution de sauvegarde complète avec Commvault