6 pratiques puissantes pour protéger vos sauvegardes des ransomwares
6 Powerful Practices To Protect Your Backups From Ransomware
Les sauvegardes sont essentielles pour la récupération et la sécurité de vos données. Cependant, ils ne sont pas à l'abri des menaces de ransomware. Comment protéger vos sauvegardes contre les ransomwares? Que faire si le ransomware attaque vos sauvegardes? Ce message discutera de ces questions.Ransomware est l'une des cyber-menaces les plus dangereuses aujourd'hui. Les attaquants cryptent vos fichiers et demandent le paiement pour restaurer l'accès. Dans de nombreux cas, même si la victime paie la rançon, les attaquants ne publieront toujours pas les dossiers. Si vos sauvegardes ne sont pas protégées, vous pourriez tout perdre. Ce guide explique comment protéger vos sauvegardes contre les ransomwares.
Comment les ransomwares attaquent-ils les sauvegardes
Si vous pouvez facilement Restaurez vos données des sauvegardes , vous ne paierez pas la rançon. Les ransomwares traditionnels ne cryptent que les fichiers actuels et vous pouvez les restaurer à l'aide de sauvegardes. Le ransomware moderne recherche de manière proactive et crypte / supprime les sauvegardes pour vous assurer que vous ne pouvez pas récupérer des fichiers. Voici les 4 méthodes courantes que le ransomware attaque vos sauvegardes.
1. Attaquez les vulnérabilités du logiciel de sauvegarde
De nombreux systèmes ont des vulnérabilités de sécurité que les ransomwares exploitent. Le logiciel de sauvegarde non corrigé, les mots de passe par défaut ou les informations d'identification faibles et les privilèges excessifs peuvent entraîner l'attaque des sauvegardes.
2. Se cacher dans votre ordinateur et attaquer les sauvegardes
Le ransomware avancé ne crypte pas immédiatement, mais infecte les sauvegardes d'abord. Après être entré dans le système, il reste silencieux (jours ou même semaines). Pendant cette période, il infecte toutes les sauvegardes. Finalement, déclenche le cryptage, provoque toutes des sauvegardes irréalisables.
3. Ransomware cible également les sauvegardes cloud
Sauvegardes cloud (comme Google Drive, OneDrive, etc.) ne sont pas complètement sécurisés. Les ransomwares peuvent utiliser des informations d'identification cloud divulguées pour supprimer les sauvegardes, désactiver le contrôle de la version et chiffrer les sauvegardes de cloud synchronisées.
4. Stratégie d'extorsion à double
En plus de chiffrer les fichiers, les pirates menacent également de fuir les données et les sauvegardes sont souvent la source de fuites de données. Ils volent d'abord les données, y compris les informations sensibles dans les sauvegardes et chiffrent les sauvegardes. Ensuite, menacez de publier des données. Même si vous récupérez les fichiers, vous pouvez toujours être obligé de payer la rançon.
6 stratégies clés pour protéger les sauvegardes des ransomwares
Comment empêcher vos sauvegardes des attaques de ransomwares? Voici les 5 clés Stratigied.
1. Suivez la règle de sauvegarde 3-2-1
Pour sécuriser vos sauvegardes contre les attaques de ransomwares, vous devez suivre le Règle de sauvegarde 3-2-1 , qui est l'étalon-or pour la sécurité de la sauvegarde:
- 3 copies de vos données (originaux et 2 sauvegardes)
- 2 types de stockage différents (comme le lecteur ou le nuage externe)
- 1 sauvegarde hors site (physiquement ou séparée du nuage)
Pour garantir que les autres restent en sécurité même si le ransomware chiffre une sauvegarde, vous pouvez choisir le logiciel de sauvegarde des données pour effectuer une sauvegarde locale, en particulier le sauvegardant à un disque dur externe. Pour terminer cela, vous pouvez exécuter le Logiciel de sauvegarde Windows - Minitool Shadowmaker.
Vous à sauvegarder les fichiers , dossiers, disques, partitions, et même le système d'exploitation à différents endroits. Vous pouvez facilement restaurer vos fichiers de sauvegarde à l'aide du Restaurer fonctionnalité. En outre, cet outil prend également en charge Déplacement des fenêtres vers un autre lecteur .
Essai de shadowmaker de minitool Cliquez pour télécharger 100% Propre et sûr
Étape 1: installer et lancer Minitool Shadowmaker, puis cliquez Tenir le procès .
Étape 2: Allez au Sauvegarde page et choisissez la source de sauvegarde. Faire un clic D'ACCORD .

Étape 3: cliquez sur le DESTINATION Partie et choisissez un emplacement pour enregistrer l'image de sauvegarde. Faire un clic D'ACCORD pour enregistrer les modifications.
Étape 4: cliquez Options et aller au Options de sauvegarde partie. Cliquez sur Mot de passe onglet et activer les protections de mot de passe. Entrez et confirmez le mot de passe.

Étape 4: Après avoir confirmé la source et la destination de sauvegarde, puis cliquez sur Sauvegarder maintenant Pour commencer à sauvegarder vos fichiers.

2. Utilisez des sauvegardes immuables
Utiliser sauvegardes immuables Peut empêcher les ransomwares de les chiffrer car les sauvegardes immuables ne peuvent pas être modifiées ou supprimées pour une période de réglage.
La plupart des systèmes de sauvegarde basés sur le disque protègent les données au niveau du bloc et utilisent une surveillance des blocs modifiés pour protéger les fichiers modifiés. Cependant, le ransomware modifie de nombreux blocs de stockage, afin que votre système puisse finir par sauvegarder des fichiers qui sont maintenant cryptés. Le stockage immuable garantit que les sauvegardes restent inchangées.
3. Isoler les systèmes de sauvegarde
L'isolement est une exigence clé pour protéger les nackups contre les ransomwares. Cela pourrait bien être effectué fourni en interne par des réseaux de sauvegarde séparés et un administrateur séparé.
- Séparation physique - Stockez les sauvegardes sur un réseau séparé.
- Sauvegardes à air - Débrancher les lecteurs après la sauvegarde.
- Accès limité - Permettez uniquement aux utilisateurs autorisés à gérer les sauvegardes.
4. Accès sécurisé de la sauvegarde
Pour empêcher vos sauvegardes de ransomwares, vous devez sécuriser l'accès au bakup.
- Authentification multi-facteurs (MFA) - Empêche l'accès non autorisé.
- Principe le moins privilégié - Seuls les administrateurs peuvent modifier les sauvegardes.
- Surveiller les journaux de sauvegarde - détecter une activité inhabituelle.
5. Effectuer des mises à jour régulières système / logiciels
Ransomware exploite les vulnérabilités dans votre système et ne pas effectuer des mises à jour logicielles régulières est la vulnérabilité la plus simple à exploiter. Étant donné que les données que vous sauvegardez doivent être les plus propres et les plus à jour, il est crucial de sauvegarder régulièrement tous les systèmes et de les tenir au courant.
6. Le test se restaure régulièrement
Tester régulièrement la récupération garantit que vos sauvegardes sont exactes et que vos données sont complètes, empêchant la possibilité de surprises lorsque la catastrophe frappe. Que vous utilisiez le stockage cloud ou le stockage local, une récupération de test vérifie que vos supports de sauvegarde fonctionnent correctement et que vos données sont accessibles.
Que faire si le ransomware attaque vos sauvegardes
Si votre sauvegarde est attaquée par des ransomwares, il y a 3 choses à faire:
1. Déterminez quels systèmes sont affectés et les isoler immédiatement. Isoler les dispositifs infectés du réseau local pour éviter une propagation supplémentaire.
2. Si vous n'êtes pas en mesure de déconnecter les appareils affectés du réseau, arrêtez-les dès maintenant pour arrêter les infections des ransomwares.
3 et 3 Effectuer la récupération des ransomwares et renforcer la sécurité de la sauvegarde.
Réflexions finales
Ce message explique principalement sur la façon de protéger vos sauvegardes des ransomwares, donc si vous souhaitez éviter les attaques de ransomwares, vous pouvez essayer les conseils mentionnés ci-dessus. J'espère que ce message vous sera utile.