6 moćnih praksi za zaštitu sigurnosnih kopija od Ransomwarea
6 Powerful Practices To Protect Your Backups From Ransomware
Sigurnosne kopije su ključne za oporavak i čuvanje vaših podataka. Međutim, oni nisu imuni na prijetnje otkupninom. Kako zaštititi sigurnosne kopije od ransomwarea? Što učiniti ako vam Ransomware napadne sigurnosne kopije? Ovaj će post raspravljati o tim pitanjima.Otkupnina Jedna je od najopasnijih cyber prijetnji danas. Napadači šifriraju vaše datoteke i zahtijevaju plaćanje za vraćanje pristupa. U mnogim slučajevima, čak i ako žrtva plati otkupninu, napadači još uvijek neće objavljivati datoteke. Ako su vam sigurnosne kopije nezaštićene, mogli biste sve izgubiti. Ovaj vodič objašnjava kako zaštititi sigurnosne kopije od Ransomwarea.
Kako ransomware napada sigurnosne kopije
Ako možete lako Vratite svoje podatke iz sigurnosnih kopija , nećete platiti otkupninu. Tradicionalni ransomware samo šifrira trenutne datoteke, a možete ih vratiti pomoću sigurnosnih kopija. Moderni ransomware proaktivno traži i šifrira/briše sigurnosne kopije kako bi osigurao da ne možete oporaviti datoteke. Evo 4 uobičajene metode koje Ransomware napada vaše sigurnosne kopije.
1. Napadajte ranjivosti softvera za sigurnosnu kopiju
Mnogi sustavi imaju sigurnosne ranjivosti koje Ransomware iskorištava. Neodlučeni sigurnosni softver, zadane lozinke ili slabe vjerodajnice i prekomjerne privilegije mogu uzrokovati napad na sigurnosne kopije.
2. vrebajte u računalu i napadne sigurnosne kopije
Napredni Ransomware ne šifrira se odmah, ali prvo zarazi sigurnosne kopije. Nakon ulaska u sustav, ostaje tihi (dani ili čak tjedni). Tijekom tog razdoblja inficira sve sigurnosne kopije. Na kraju pokreće šifriranje, uzrokuju sve sigurnosne kopije nepovratne.
3. Ransomware također cilja sigurnosne kopije oblaka
Sigurnosne kopije u oblaku (kao što su Google Drive, OneDrive itd.) nisu u potpunosti sigurni. Ransomware može koristiti vjerodajnice propuštenih oblaka za brisanje sigurnosnih kopija, onemogućavanje kontrole verzija i šifriranja sinkroniziranih sigurnosnih kopija oblaka.
4. Strategija dvostruke iznude
Osim šifriranja datoteka, hakeri također prijete da će procuriti podatke, a sigurnosne kopije često su izvor curenja podataka. Prvo kradu podatke, uključujući osjetljive podatke u sigurnosnim kopijama i šifriraju sigurnosne kopije. Zatim prijeti da će objaviti podatke. Čak i ako povratite datoteke, možda ćete i dalje biti prisiljeni platiti otkupninu.
6 ključnih strategija za zaštitu sigurnosnih kopija od ransomwarea
Kako spriječiti sigurnosne kopije od napada na otkupnine? Slijedi 5 ključa.
1. Slijedite pravilo sigurnosne kopije 3-2-1
Da biste osigurali sigurnosne kopije protiv napada na ransomware, trebali biste slijediti 3-2-1 pravilo sigurnosne kopije , koji je zlatni standard za sigurnosnu sigurnost:
- 3 kopije vaših podataka (originalne i 2 sigurnosne kopije)
- 2 različite vrste pohrane (poput vanjskog pogona ili oblaka)
- 1 Povratna kopija (fizički ili odvojena od oblaka)
Da biste osigurali da drugi ostanu sigurni, čak i ako ransomware šifrira jednu sigurnosnu kopiju, možete odabrati softver za sigurnosnu kopiju podataka za izvođenje lokalne sigurnosne kopije, posebno sigurnosno kopiranje na vanjski tvrdi disk. Da biste to završili, možete pokrenuti Softver za sigurnosnu kopiju sustava Windows - Minitool Shadowmaker.
Ti da sigurnosne kopije datoteka , mape, diskovi, particije, pa čak i operativni sustav na različite lokacije. Lako možete vratiti sigurnosne kopije datoteke koristeći Vratiti značajka. Osim toga, ovaj alat također podržava Pomicanje prozora na drugi pogon .
Suđenje Minitool Shadowmaker Kliknite za preuzimanje 100% Čisto i sigurno
Korak 1: Instalirajte i pokrenite Minitool Shadowmaker, a zatim kliknite Održati pokus .
Korak 2: Idite na Rezervna kopija Stranicu i odaberite izvor sigurnosne kopije. Klik U REDU .

Korak 3: Kliknite ODREDIŠTE Dio i odaberite lokaciju za spremanje sigurnosne kopije. Klik U REDU za spremanje promjena.
Korak 4: Kliknite Opcije I idite na Opcije sigurnosnih kopija dio. Kliknuti Lozinka Kartica i omogućite zaštitu lozinke. Unesite i potvrdite lozinku.

Korak 4: Nakon što potvrdite izvor sigurnosne kopije i odredište, a zatim kliknite Natrag sada Za početak sigurnosne kopije datoteka.

2. Koristite nepromjenjive sigurnosne kopije
Koristiti nepromjenjive sigurnosne kopije može spriječiti da ih ransomware šifrira jer se nepromjenjive sigurnosne kopije ne mogu izmijeniti ili izbrisati za određeno razdoblje.
Većina sigurnosnih kopija temeljenih na disku štiti podatke na razini bloka i koristi promijenjeni blok praćenje za zaštitu modificiranih datoteka. Međutim, ransomware mijenja mnoge blokove za pohranu, tako da vaš sustav može završiti sigurnosno kopiranje datoteka koje su sada šifrirane. Nemjerno skladištenje osigurava da sigurnosne kopije ostanu nepromijenjene.
3. Izolirajte sigurnosne sustave
Izolacija je ključni zahtjev za zaštitu Nackupsa od ransomwarea. To bi se moglo učiniti interno zasebnim sigurnosnim mrežama i zasebnim administratorima.
- Fizičko razdvajanje - Spremite sigurnosne kopije na zasebnu mrežu.
- Sigurnosne kopije - Odvojite pogone nakon sigurnosne kopije.
- Ograničeni pristup - samo omogućuje ovlaštenim korisnicima upravljanje sigurnosnim kopijama.
4. Sigurni pristup sigurnosnim kopijama
Kako biste spriječili sigurnosne kopije od napada na otkupninu, trebali biste osigurati pristup Bakup -u.
- Multifaktorska provjera autentičnosti (MFA)-sprječava neovlašteni pristup.
- Načelo najmanje privilegiranja - samo administratori mogu izmijeniti sigurnosne kopije.
- Monitor sigurnosne kopije zapisnike - Otkrivanje neobične aktivnosti.
5. Izvršite redovna ažuriranja sustava/softvera
Ransomware koristi ranjivosti u vašem sustavu, a ne obavljanje redovitih ažuriranja softvera najlakša je ranjivost za iskorištavanje. Budući da podaci koje sigurnosno kopirate moraju biti najčišći i najsuvremeniji, ključno je redovito sigurnosno kopirati sve sustave i biti u toku.
6. Test redovito vraća
Redovito testiranje oporavka osigurava da su vaše sigurnosne kopije točne i da su vaši podaci dovršeni, sprečavajući mogućnost iznenađenja kada katastrofa udari. Bez obzira koristite li pohranu u oblaku ili lokalnu pohranu, testni oporavak provjerava da li sigurnosni medij funkcionira pravilno i da su vaši podaci dostupni.
Što učiniti ako vam Ransomware napadne sigurnosne kopije
Ako vašu sigurnosnu kopiju napada ransomware, trebaju učiniti 3 stvari:
1. Odredite na koji su sustavi pogođeni i odmah ih izoliraju. Izolirajte zaražene uređaje iz lokalne mreže kako bi se spriječilo daljnje širenje.
2. Ako niste u mogućnosti isključiti pogođene uređaje s mreže, trenutno ih zatvorite kako biste zaustavili infekcije ransomwarea.
3. Izvršite oporavak ransomwarea i ojačati sigurnosnu sigurnost.
Završne misli
Ovaj post uglavnom govori o tome kako zaštititi sigurnosne kopije od ransomwarea, tako da ako želite izbjeći napade ransomwarea, tada možete isprobati gore spomenute savjete. Nadam se da će vam ovaj post biti koristan.