【服务器数据恢复】勒索病毒加密导致金融机构EMC存储核心数据丢失数据恢复案例
一、客户信息 北京市某城市商业银行信息技术部,该行拥有营业网点86个,个人客户超200万户,企业客户1.2万户,核心业务系统包括个人储蓄系统、企业信贷系统、支付清算系统及网上银行系统。数据中心核心服务器采用IBM z15小型机及HP ProLiant DL980服务器,存储架构为EMC VMAX All Flash存储阵列,核心业务数据总量达80TB,其中包含客户账户信息、交易流水、信贷档案等高度敏感数据,数据安全性及连续性直接关系到金融稳定及客户信任。 二、案例描述 2025年10月18日清晨6时,银行IT运维人员进行日常系统巡检时发现,核心业务服务器集群出现大量异常弹窗,提示“所有数据已被加密,需支付5个比特币(约合120万元)获取解密密钥,48小时内未支付将永久删除密钥”。同时,个人储蓄系统、企业信贷系统均无法正常登录,数据库服务器日志显示“...