6 Mocne praktyki chroniące twoich kopii zapasowych przed oprogramowaniem ransomware
6 Powerful Practices To Protect Your Backups From Ransomware
Kopie zapasowe są niezbędne do odzyskiwania i zapewnienia bezpieczeństwa danych. Nie są jednak odporne na zagrożenia ransomware. Jak chronić twoich kopii zapasowych przed oprogramowaniem ransomware? Co zrobić, jeśli oprogramowanie ransomware atakuje twoich kopii zapasowych? W tym poście omówi te kwestie.Oprogramowanie ransomware jest jednym z najbardziej niebezpiecznych groźb cybernetycznych. Atakujący szyfrują twoje pliki i żądają płatności, aby przywrócić dostęp. W wielu przypadkach, nawet jeśli ofiara płaci okup, atakujący nadal nie wydają plików. Jeśli twoje kopie zapasowe są niezabezpieczone, możesz stracić wszystko. Ten przewodnik wyjaśnia, jak chronić kopie zapasowe przed oprogramowaniem ransomware.
W jaki sposób kopie zapasowe ataku ransomware
Jeśli możesz łatwo Przywróć dane z kopii zapasowych , nie zapłacisz okupu. Tradycyjne oprogramowanie ransomware szyfruje tylko bieżące pliki i możesz je przywrócić za pomocą kopii zapasowych. Nowoczesne oprogramowanie ransomware proaktywnie wyszukuje i szyfruje/usuwa kopie zapasowe, aby upewnić się, że nie można odzyskać plików. Oto 4 popularne metody, które ransomware atakują twoich kopii zapasowych.
1. Ochrona oprogramowania do tworzenia kopii zapasowych
Wiele systemów ma luki w zabezpieczeniach, które wykorzystają oprogramowanie. Nieprawdzone oprogramowanie do tworzenia kopii zapasowych, domyślne hasła lub słabe poświadczenia i nadmierne uprawnienia mogą powodować atakowanie kopii zapasowych.
2. Uważaj w komputerze i atakuj kopie zapasowe
Advanced Ransomware nie szyfruje natychmiast, ale najpierw zaraża kopie zapasowe. Po wejściu do systemu pozostaje cicho (dni, a nawet tygodnie). W tym okresie zaraża wszystkie kopie zapasowe. Ostatecznie wyzwala szyfrowanie, powodują, że wszystkie kopie zapasowe nie można odzyskać.
3. Ransomware kieruj również na kopie zapasowe w chmurze
Kopie zapasowe w chmurze (takie jak Dysk Google, OneDrive itp.) Nie są całkowicie bezpieczne. Ransomware może używać wycieków chmury w celu usunięcia kopii zapasowych, wyłączania kontroli wersji i szyfrowania zsynchronizowanych kopii zapasowych chmur.
4. Strategia podwójnego wymuszenia
Oprócz szyfrowania plików hakerzy grożą również wyciekiem danych, a kopie zapasowe są często źródłem wycieków danych. Najpierw kradają dane, w tym poufne informacje w kopii zapasowych i szyfrują kopie zapasowe. Następnie grożą wydaniem danych. Nawet jeśli odzyskujesz pliki, możesz nadal być zmuszony zapłacić okup.
6 Kluczowe strategie ochrony tworzenia kopii zapasowych przed ransomware
Jak zapobiec twoich kopii zapasowych ataków ransomware? Poniżej znajduje się 5 kluczowych.
1. Postępuj zgodnie z zasadą kopii zapasowej 3-2-1
Aby zabezpieczyć kopie zapasowe przed atakami ransomware, powinieneś śledzić Reguła kopii zapasowej 3-2-1 , który jest złotym standardem bezpieczeństwa tworzenia kopii zapasowych:
- 3 kopie danych (oryginalne i 2 kopie zapasowe)
- 2 różne typy pamięci (takie jak napęd zewnętrzny lub chmura)
- 1 kopia zapasowa poza siedzibą (fizycznie lub w chmurze)
Aby zapewnić, że inni pozostają bezpieczne, nawet jeśli ransomware szyfruje jeden kopię zapasową, możesz wybrać oprogramowanie do tworzenia kopii zapasowych danych, aby wykonać lokalną kopię zapasową, zwłaszcza cofając go na zewnętrznym dysku twardym. Aby to zakończyć, możesz uruchomić Oprogramowanie do tworzenia kopii zapasowych systemu Windows - Minitool Shadowmaker.
Ty kopie zapasowe plików , foldery, dyski, partycje, a nawet system operacyjny do różnych lokalizacji. Możesz łatwo przywrócić pliki kopii zapasowej za pomocą Przywrócić funkcja. Poza tym to narzędzie obsługuje również przenoszenie okien na inny dysk .
Minitool ShadowMaker Proces Kliknij, aby pobrać 100% Czysty i bezpieczny
Krok 1: Zainstaluj i uruchom MiniTool ShadowMaker, a następnie kliknij Prowadzić próbę .
Krok 2: Idź do Kopia zapasowa Strona i wybierz źródło kopii zapasowej. Trzask OK .
Krok 3: Kliknij MIEJSCE DOCELOWE Rozłóż i wybierz lokalizację, aby zapisać obraz zapasowy. Trzask OK Aby zaoszczędzić zmiany.
Krok 4: Kliknij Opcje i idź do Opcje tworzenia kopii zapasowych część. Kliknij Hasło Tab i włącz ochronę haseł. Wprowadź i potwierdź hasło.
Krok 4: Po potwierdzeniu źródła i miejsca docelowego kopii zapasowej kliknij Cofnij się teraz Aby zacząć tworzyć kopie zapasowe plików.
2. Użyj niezmiennych kopii zapasowych
Używać Niezmienne kopie zapasowe może zapobiec ich szyfrowaniu ransomware, ponieważ niezmiennych kopii zapasowych nie można zmienić ani usunąć na określony okres.
Większość systemów kopii zapasowych opartych na dysku chroni dane na poziomie bloku i używa zmiany monitorowania bloków w celu ochrony modyfikowanych plików. Jednak oprogramowanie ransomware zmienia wiele bloków pamięci, więc system może skończyć kopię zapasową plików, które są teraz szyfrowane. Niezmienna pamięć zapewnia, że kopie zapasowe pozostają niezmienione.
3. Systemy kopii zapasowych izolowania
Izolacja jest kluczowym wymogiem w ochronie Nackups przed oprogramowaniem ransomware. Można to wykonać podane wewnętrznie przez oddzielne sieci tworzenia kopii zapasowych i oddzielne administrator.
- Separacja fizyczna - kopie zapasowe w oddzielnej sieci.
- Kopie zapasowe - Odłącz dyski po tworzeniu kopii zapasowej.
- Ograniczony dostęp - Pozwól tylko upoważnić użytkowników na zarządzanie tworzeniem kopii zapasowych.
4. bezpieczny dostęp do tworzenia kopii zapasowych
Aby zapobiec twoich kopii zapasowych ataków ransomware, powinieneś zabezpieczyć dostęp do Bakup.
- Uwierzytelnianie wieloskładnikowe (MFA)-zapobiega nieautoryzowanemu dostępowi.
- Zasada najmniejszych uprawnień - tylko administratorzy mogą modyfikować kopie zapasowe.
- Monitoruj dzienniki tworzenia kopii zapasowych - wykryć niezwykłą aktywność.
5. Wykonaj regularne aktualizacje systemu/oprogramowania
Ransomware wykorzystuje luki w twoim systemie, a brak regularnych aktualizacji oprogramowania jest najłatwiejszą podatnością na wykorzystanie. Ponieważ kopie zapasowe danych muszą być najczystsze i najbardziej aktualne, kluczowe jest regularne tworzenie kopii zapasowych wszystkich systemów i na bieżąco je na bieżąco.
6. Test regularnie przywraca
Regularne testowanie odzyskiwania zapewnia, że twoich kopii zapasowych są dokładne, a dane są kompletne, uniemożliwiając możliwość niespodzianek, gdy pojawia się katastrofa. Niezależnie od tego, czy używasz pamięci w chmurze, czy lokalnej pamięci, odzyskiwanie testu sprawdza, czy media kopii zapasowych funkcjonują prawidłowo, a dane są dostępne.
Co zrobić, jeśli ransomware atakuje twoich kopii zapasowych
Jeśli Twoja kopia zapasowa zostanie atakowana przez oprogramowanie ransomware, należy zrobić 3 rzeczy:
1. Określ, które systemy są dotknięte i natychmiast je wyodrębniaj. Izolować zainfekowane urządzenia z sieci lokalnej, aby zapobiec dalszemu rozprzestrzenianiu się.
2. Jeśli nie możesz odłączyć dotkniętych urządzeń od sieci, zamknij je teraz, aby zatrzymać infekcje ransomware.
3. Wykonaj odzyskiwanie ransomware i wzmocnij bezpieczeństwo tworzenia kopii zapasowych.
Ostateczne myśli
Ten post mówi głównie o tym, jak chronić twoich kopii zapasowych przed oprogramowaniem ransomware, więc jeśli chcesz uniknąć ataków ransomware, możesz wypróbować wskazówki wspomniane powyżej. Mam nadzieję, że ten post będzie dla Ciebie przydatny.