安全 · 2026年9月28日

Telemadrid在大规模勒索软件攻击后恢复100%关键系统

MacBook Pro
James McKinven / Unsplash

西班牙马德里公共电视台Telemadrid遭遇了一次大规模的勒索软件攻击,攻击导致其生产系统被加密,直接威胁到其正常直播的连续性。此网络攻击旨在通过阻塞运营基础设施进行经济敲诈,风险包括信息资产的损失和潜在的巨额财务损失。

为应对此事件,公共机构启动了危机委员会,并与其技术供应商SoftwareOne一起开始恢复运营。该公司的介入通过其24小时备份管理服务进行,直接控制数据保护环境,以对抗勒索尝试。

恢复策略基于不变的本地架构,采用Dell PowerProtect (DD6400)系统设计,防止了本地备份被恶意软件篡改。由于外部网络和通讯受到威胁,技术团队在隔离的测试环境(沙箱)中从零开始搭建服务器,未使用任何可疑的数据线路。

技术过程直接将信息从受保护的存储设备转移到生产网络,并在每台虚拟机上进行预验证,以确保环境没有威胁。通过这一程序,Telemadrid在不到48小时内恢复了对中央控制台的访问,并恢复了直播,无需支付任何赎金。

马德里自治电视台历史档案的保护采用了基于Microsoft Azure的云溢出(Cloud Tiering)方案。这一外部数字保险库作为电视台历史数据的自动化副本,取代了传统的物理磁带库,防止在主数据中心发生意外故障时的信息永久丢失。

由于无法使用数字连续性系统,Telemadrid被迫暂时中断常规直播编程,转而采用延播节目。