Защита бэкапов компании от Ransomware
Защита резервных копий компании от программ-вымогателей
Резервные копии (бэкапы) — это важная часть любого плана восстановления после атаки программ-вымогателей. В идеале, если компания стала жертвой атаки, она может использовать свои резервные копии для восстановления системы, не платя денег вымогателям.
Известная проблема: резервные копии не защищены от Ransomware. Все более совершенные Ransomware имеют инструменты для поиска и шифрования резервных копий, хранящихся локально или в облаке. Если резервные копии окажутся зашифрованы, то другого способа вернуть файлы, кроме как заплатить выкуп, у жертвы может не быть.
Как вымогатели шифруют резервные копии?
Есть много способов, которыми Ransomware могут инфицировать систему, включая email-вложения, вредоносные ссылки, скрытые загрузки, RDP-атаки, MSP-инструменты и другое стороннее ПО. После заражения конечной точки Ransomware может распространиться на любые резервные копии, хранящиеся на устройствах, которые доступны для записи через стандартные протоколы, такие как NAS-устройства, локально установленные облачные службы и USB-устройства.
Ransomware могут использовать несколько способов:
Распространение по локальной сети
Многие владельцы малого бизнеса понимают ценность резервного копирования, но не имеют ресурсов или опыта для создания и поддержания полноценной стратегии непрерывности бизнеса. Вместо этого они могут использовать специальный подход, который может включать ручное копирование важных файлов на внешний жесткий диск или автоматическое резервное копирование на подключенный к сети файловый сервер.
Локальные резервные копии важны, но малоэффективны, если использовать их в одиночку. Многие варианты Ransomware могут распространяться на другие компьютеры в сети и на подключенные сетевые диски. В случае заражения системы Ransomware скорее всего распространится по сети и зашифрует диск, на котором хранятся резервные копии компании.
Синхронизация с облачным хранилищем
Облачное хранилище — это удобный способ хранения файлов, но неэффективный способ сохранения резервных копий, особенно когда речь идет о Ransomware. Многие облачные сервисы хранения, такие как Dropbox, OneDrive, Google Drive, "Яндекс.Диск", "Облако Mail.ru" автоматически синхронизируют локальные файлы с файлами, хранящимися в облаке. Если ваш бизнес будет поражен программой-вымогателем и файлы в вашей сети зашифрованы, файлы в облаке тоже будут зашифрованы.
Некоторые поставщики услуг облачного хранилища предлагают управление версиями файлов, т.е. хранят нескольких версий файлов. Если файлы вашей компании зашифрованы, вы можете просто откатить файлы до предыдущей незашифрованной версии. Однако эта функция поддерживается не всеми поставщиками облачных хранилищ, может быть отключена по умолчанию или входит в расширенный платный пакет услуг.
Защитите свои резервные копии от Ransomware!
© Amigo-A (Андрей Иванов): Идея, шаблоны, публикация, переводы с других языков, графическая обработка, глоссарий, примечания, скриншотинг, распознавание с экрана, вебрайтинг, копирайтинг, рерайтинг.
© Авторское право распространяется на все статьи блога. При цитировании и любом использовании материалов ссылка на блог и автора обязательна.
© Amigo-A (Andrew Ivanov): All blog articles.
Комментариев нет:
Отправить комментарий
ВНИМАНИЕ!
Новые комментарии проверяются. Всё, кроме спама, будет опубликовано. Вам нужен Google аккаунт для комментария.
---
Please note!
New comments are moderated. Anything other than spam will be published. You need a Google account to post a comment.
---
Bitte beachten Sie!
Neue Kommentare werden moderiert. Alle Kommentare, die kein Spam sind, werden veröffentlicht. Sie benötigen ein Google-Konto, um einen Kommentar zu hinterlassen.
---
Veuillez noter!
Les nouveaux commentaires sont modérés. Tous les commentaires, à l'exception des spams, seront publiés. Vous devez disposer d'un compte Google pour publier un commentaire.
---
¡Tenga en cuenta!
Los nuevos comentarios son moderados. Se publicarán todos los comentarios excepto el spam. Para escribir un comentario necesitas una cuenta de Google.