6 practici puternice pentru a vă proteja backup -urile de ransomware
6 Powerful Practices To Protect Your Backups From Ransomware
Backup -urile sunt esențiale pentru recuperarea și păstrarea datelor dvs. în siguranță. Cu toate acestea, nu sunt imuni la amenințările de ransomware. Cum să vă protejați backup -urile de ransomware? Ce să faci dacă ransomware vă atacă backup -urile? Această postare va discuta aceste probleme.Ransomware este una dintre cele mai periculoase amenințări cibernetice astăzi. Atacatorii criptați fișierele dvs. și cereți plata pentru a restabili accesul. În multe cazuri, chiar dacă victima plătește răscumpărarea, atacatorii încă nu vor elibera fișierele. Dacă backup -urile dvs. sunt neprotejate, ați putea pierde totul. Acest ghid explică modul de protejare a copiilor de rezervă împotriva ransomware -ului.
Cum atacă ransomware -ul backup -uri
Dacă poți cu ușurință Restabiliți -vă datele din backup -uri , nu vei plăti răscumpărarea. Ransomware -ul tradițional criptează doar fișierele curente și le puteți restabili folosind copii de rezervă. Modern ransomware caută în mod proactiv și criptează/șterge backup -urile pentru a vă asigura că nu puteți recupera fișierele. Iată cele 4 metode comune care ransomware îți atacă backup -urile.
1. Vulnerabilitățile software -ului de rezervă de atac
Multe sisteme au vulnerabilități de securitate pe care le exploatează ransomware -ul. Software -ul de rezervă neatins, parolele implicite sau acreditările slabe și privilegiile excesive pot provoca atacurile de rezervă.
2. Pârâți în computer și atacați backup -urile
Ransomware avansat nu criptează imediat, dar infectează mai întâi backup -urile. După intrarea în sistem, rămâne tăcut (zile sau chiar săptămâni). În această perioadă, infectează toate backup -urile. În cele din urmă, declanșează criptarea, provoacă toate backup -urile nerecuperabile.
3. Ransomware vizează, de asemenea, copiile de rezervă în cloud
Backup -uri în cloud (cum ar fi Google Drive, OneDrive, etc.) nu sunt complet sigure. Ransomware poate utiliza acreditări cloud scurse pentru a șterge backup -uri, pentru a dezactiva controlul versiunii și pentru a cripta backup -uri sincronizate în cloud.
4. Strategia de extorsiune dublă
Pe lângă criptarea fișierelor, hackerii amenință și cu scurgerea datelor, iar backup -urile sunt adesea sursa scurgerilor de date. Fură mai întâi datele, inclusiv informații sensibile în backup -uri și criptează backup -uri. Apoi, amenință să elibereze date. Chiar dacă recuperați fișierele, este posibil să fiți obligat să plătiți răscumpărarea.
6 strategii cheie pentru protejarea copiilor de rezervă împotriva ransomware -ului
Cum să preveniți backup -urile de atacuri de ransomware? Următoarele sunt cele 5 cheii stratificate.
1. Urmați regula de rezervă 3-2-1
Pentru a vă asigura copiile de rezervă împotriva atacurilor de ransomware, ar trebui să urmați 3-2-1 Regula de rezervă , care este standardul de aur pentru securitatea de rezervă:
- 3 copii ale datelor dvs. (original și 2 copii de rezervă)
- 2 tipuri de stocare diferite (cum ar fi unitatea externă sau cloud)
- 1 Backup în afara locului (fizic sau separat de cloud)
Pentru a vă asigura că alții rămân în siguranță, chiar dacă Ransomware criptează o copie de rezervă, puteți alege software de backup pentru date pentru a efectua o copie de rezervă locală, în special backup -ul pe un hard disk extern. Pentru a termina asta, puteți rula Software de rezervă Windows - Minitool Shadowmaker.
Tu la Copia de rezervă a fișierelor , dosare, discuri, partiții și chiar sistemul de operare în diferite locații. Puteți restabili cu ușurință fișierele de rezervă folosind Restabili caracteristică. În plus, acest instrument acceptă și mutarea ferestrelor către o altă unitate .
Minitool Shadowmaker Trial Faceți clic pentru a descărca 100% Curat și sigur
Pasul 1: Instalați și lansați Minitool Shadowmaker, apoi faceți clic pe Ține procesul .
Pasul 2: Accesați Backup pagina și alegeți sursa de rezervă. Clic Bine .

Pasul 3: Faceți clic pe DESTINAŢIE parte și alegeți o locație pentru a salva imaginea de rezervă. Clic Bine pentru a salva modificări.
Pasul 4: Faceți clic Opțiuni și du -te la Opțiuni de rezervă parte. Faceți clic pe Parolă Tab și activați protecțiile prin parolă. Introduceți și confirmați parola.

Pasul 4: După ce ați confirmat sursa și destinația de rezervă, apoi faceți clic pe Înapoi acum Pentru a începe să faceți o copie de siguranță a fișierelor.

2. Utilizați backup -uri imuabile
Utilizare Backup -uri imuabile Poate împiedica criptarea ransomware -ului, deoarece backup -urile imuabile nu pot fi modificate sau șterse pentru o perioadă stabilită.
Majoritatea sistemelor de rezervă bazate pe disc protejează datele la nivelul blocului și utilizează monitorizarea blocului modificat pentru a proteja fișierele modificate. Cu toate acestea, ransomware schimbă multe blocuri de stocare, astfel încât sistemul dvs. poate ajunge să facă backup pentru fișiere care sunt acum criptate. Depozitarea imuabilă asigură că backup -urile rămân neschimbate.
3. Izolați sistemele de rezervă
Izolarea este o cerință cheie la protejarea nackup -urilor împotriva ransomware -ului. Acest lucru ar putea fi bine furnizat pe plan intern de rețele de rezervă separate și de admin separat.
- Separare fizică - stocați backup -uri pe o rețea separată.
- Backup-uri cu aer - Deconectați unitățile după backup.
- Acces limitat - Permiteți utilizatorilor autorizați să gestioneze backup -urile.
4. Acces de rezervă securizat
Pentru a preveni backup -urile dvs. de atacuri de ransomware, ar trebui să asigurați accesul Bakup.
- Autentificare multi-factor (MFA)-previne accesul neautorizat.
- Cel mai puțin principiu privilegiu - numai administratorii pot modifica copii de rezervă.
- Monitorizați jurnalele de rezervă - detectați o activitate neobișnuită.
5. Efectuați actualizări regulate de sistem/software
Ransomware exploatează vulnerabilitățile în sistemul dvs. și nu efectuați actualizări software periodice este cea mai ușoară vulnerabilitate de exploatare. Deoarece datele pe care le-ați susținut trebuie să fie cele mai curate și mai actualizate, este crucial să faceți o copie de rezervă în mod regulat la toate sistemele și să le mențineți la zi.
6. Testele se restabilește în mod regulat
Testarea regulată a recuperării asigură că copiile de rezervă sunt corecte și datele dvs. sunt complete, prevenind posibilitatea surprizelor atunci când se lovește de dezastre. Indiferent dacă utilizați stocare în cloud sau stocare locală, o recuperare de test verifică dacă suportul dvs. de rezervă funcționează corect și datele dvs. sunt accesibile.
Ce trebuie să faceți dacă ransomware vă atacă backup -urile
Dacă copia de rezervă este atacată de ransomware, trebuie să facă 3 lucruri:
1. Determinați ce sisteme sunt afectate și izolați -le imediat. Izolați dispozitivele infectate de rețeaua locală pentru a preveni răspândirea ulterioară.
2. Dacă nu puteți deconecta dispozitivele afectate de rețea, închideți -le chiar acum pentru a opri infecțiile cu ransomware.
3. Efectuați recuperarea ransomware și consolidează securitatea backupului.
Gânduri finale
Această postare vorbește în principal despre cum să vă protejați copiile de rezervă împotriva ransomware -ului, așa că dacă doriți să evitați atacurile de ransomware, atunci puteți încerca sfaturile menționate mai sus. Sper că această postare vă va fi utilă.