6 potenti pratiche per proteggere i tuoi backup da ransomware
6 Powerful Practices To Protect Your Backups From Ransomware
I backup sono essenziali per il recupero e mantenere i dati al sicuro. Tuttavia, non sono immuni dalle minacce ransomware. Come proteggere i tuoi backup dal ransomware? Cosa fare se il ransomware attacca i tuoi backup? Questo post discuterà di questi problemi.Ransomware è una delle minacce informatiche più pericolose di oggi. Gli aggressori crittografa i file e richiedono il pagamento per ripristinare l'accesso. In molti casi, anche se la vittima paga il riscatto, gli aggressori non rilasceranno i file. Se i tuoi backup non sono protetti, potresti perdere tutto. Questa guida spiega come proteggere i tuoi backup dal ransomware.
In che modo il ransomware attacca i backup
Se puoi facilmente Ripristina i tuoi dati dai backup , non pagherai il riscatto. Il ransomware tradizionale crittografa solo i file correnti e puoi ripristinarli utilizzando backup. Il ransomware moderno cerca in modo proattivo e crittografa/elimina i backup per assicurarsi di non poter recuperare i file. Ecco i 4 metodi comuni che ransomware attacca i tuoi backup.
1. Vulnerabilità del software di backup di attacco
Molti sistemi hanno vulnerabilità di sicurezza che sfruttano i ransomware. Software di backup non impacciato, password predefinite o credenziali deboli e privilegi eccessivi possono causare attaccare i backup.
2. Si nasconde nel tuo computer e attacca i backup
Il ransomware avanzato non crittografa immediatamente, ma infetta prima i backup. Dopo essere entrati nel sistema, rimane silenzioso (giorni o addirittura settimane). Durante questo periodo, infetta tutti i backup. Alla fine innesca la crittografia, causa tutti i backup irrecuperabili.
3. Ransomware prendi anche di mira i backup del cloud
Backup di cloud (come Google Drive, OneDrive, ecc.) Non sono completamente sicuri. Ransomware può utilizzare le credenziali del cloud trapelate per eliminare backup, disabilitare il controllo della versione e crittografare backup cloud sincronizzati.
4. Strategia a doppia estorsione
Oltre a crittografare i file, gli hacker minacciano anche i dati di perdite e i backup sono spesso la fonte di perdite di dati. Rafforzano prima i dati, inclusi informazioni sensibili nei backup e crittografano i backup. Quindi, minaccia di rilasciare dati. Anche se recupera i file, potresti essere comunque costretto a pagare il riscatto.
6 strategie chiave per proteggere i backup dal ransomware
Come impedire ai tuoi backup di attacchi ransomware? Di seguito sono riportati le 5 chiave Stratigate.
1. Seguire la regola di backup 3-2-1
Per proteggere i tuoi backup contro gli attacchi ransomware, dovresti seguire il 3-2-1 Regola di backup , che è il gold standard per la sicurezza di backup:
- 3 copie dei tuoi dati (originale e 2 backup)
- 2 diversi tipi di archiviazione (come unità esterna o cloud)
- 1 backup fuori sede (fisicamente o separato da cloud)
Per garantire che gli altri rimangano al sicuro anche se Ransomware crittografa un backup, è possibile scegliere il software di backup dei dati per eseguire un backup locale, in particolare il backup su un disco rigido esterno. Per finire, puoi eseguire il Software di backup di Windows - Minitool Shadowmaker.
Tu a file di backup , cartelle, dischi, partizioni e persino il sistema operativo in diverse posizioni. Puoi ripristinare facilmente i file di backup utilizzando il Ripristinare caratteristica. Inoltre, questo strumento supporta anche Spostando le finestre su un'altra unità .
Minitool Shadowmaker Trial Fai clic per scaricare 100% Pulito e sicuro
Passaggio 1: installa e avvia Minitool Shadowmaker, quindi fai clic su Mantieni il processo .
Passaggio 2: vai al Backup pagina e scegli la fonte di backup. Clic OK .

Passaggio 3: fare clic su DESTINAZIONE parte e scegli una posizione per salvare l'immagine di backup. Clic OK per salvare le modifiche.
Passaggio 4: fare clic Opzioni e vai al Opzioni di backup parte. Fare clic sul Password Scheda e abilitare le protezioni della password. Immettere e confermare la password.

Passaggio 4: dopo aver confermato l'origine e la destinazione di backup, quindi fare clic su Back up ora Per iniziare a eseguire il backup dei file.

2. Usa backup immutabili
Utilizzo backup immutabili può impedire al ransomware di crittografarli poiché i backup immutabili non possono essere modificati o eliminati per un periodo prestabilito.
La maggior parte dei sistemi di backup basati su disco proteggono i dati a livello di blocco e utilizza il monitoraggio del blocco modificato per proteggere i file modificati. Tuttavia, il ransomware cambia molti blocchi di archiviazione, quindi il sistema potrebbe finire di eseguire il backup di file che ora sono crittografati. L'archiviazione immutabile garantisce che i backup rimangano invariati.
3. Isolare i sistemi di backup
L'isolamento è un requisito chiave per proteggere i nackup dal ransomware. Ciò potrebbe essere fatto fornito internamente da reti di backup separate e amministratore separato.
- Separazione fisica: memorizzare backup su una rete separata.
- Backup a scapito d'aria - Scollegare le unità dopo il backup.
- Accesso limitato: consentono agli utenti autorizzati solo a gestire i backup.
4. Accesso di backup sicuro
Per impedire ai tuoi backup di attacchi ransomware, è necessario garantire l'accesso al bakup.
- Autenticazione a più fattori (MFA)-impedisce l'accesso non autorizzato.
- Principio di minimo privilegio: solo gli amministratori possono modificare i backup.
- Monitorare i registri di backup: rilevare attività insolite.
5. Eseguire aggiornamenti regolari di sistema/software
Ransomware sfrutta le vulnerabilità nel sistema e non eseguire regolari aggiornamenti software è la più semplice vulnerabilità per sfruttare. Poiché i dati che eseguono il backup devono essere i più puliti e aggiornati, è fondamentale eseguire il backup regolarmente di tutti i sistemi e tenerli aggiornati.
6. Test ripristina regolarmente
Testare regolarmente il recupero garantisce che i backup siano accurati e che i dati siano completi, impedendo la possibilità di sorprese quando si colpiscono il disastro. Sia che si utilizzi l'archiviazione cloud o l'archiviazione locale, un recupero del test verifica che il supporto di backup funzioni correttamente e che i dati siano accessibili.
Cosa fare se il ransomware attacca i tuoi backup
Se il tuo backup viene attaccato da ransomware, ci sono 3 cose che devono fare:
1. Determinare quali sistemi sono interessati e isolarli immediatamente. Isolare i dispositivi infetti dalla rete locale per prevenire ulteriori diffusioni.
2. Se non si è in grado di scollegare i dispositivi interessati dalla rete, spegnali subito per interrompere le infezioni da ransomware.
3. Eseguire il recupero di ransomware e rafforza la sicurezza di backup.
Pensieri finali
Questo post sta parlando principalmente di come proteggere i tuoi backup da ransomware, quindi se si desidera evitare gli attacchi di ransomware, puoi provare i suggerimenti sopra menzionati. Spero che questo post ti sarà utile.