باج‌افزارها و اهمیت نسخه پشتیبان آفلاین و آزمون‌شده

در بسیاری از حملات باج‌افزاری، مهاجمان پیش از رمزگذاری داده‌ها، نسخه‌های پشتیبان در دسترس را حذف یا رمزگذاری می‌کنند. نسخه پشتیبان جدا از شبکه و آزمون منظم بازیابی، آخرین خط دفاع سازمان است.

زمان مطالعه: ۱ دقیقه

باج‌افزارهای امروزی تنها به رمزگذاری فایل‌های کاربران بسنده نمی‌کنند. مهاجمان معمولاً پس از نفوذ، مدتی در شبکه می‌مانند، دسترسی‌های مدیریتی به دست می‌آورند و سپس سامانه‌های پشتیبان‌گیری و نسخه‌های سایه را هدف قرار می‌دهند تا امکان بازیابی بدون پرداخت باج را از بین ببرند.

قاعده ۳-۲-۱

یک رویکرد شناخته‌شده برای پشتیبان‌گیری، نگه‌داری دست‌کم سه نسخه از داده‌ها، روی دو نوع رسانه متفاوت، با یک نسخه خارج از محل یا جدا از شبکه است. نسخه‌های تغییرناپذیر (Immutable) نیز لایه حفاظتی دیگری فراهم می‌کنند.

پشتیبانی که آزمون نشده، قابل‌اتکا نیست

بسیاری از سازمان‌ها تنها در زمان بحران متوجه می‌شوند که نسخه پشتیبان ناقص، قدیمی یا غیرقابل‌بازیابی است. بازیابی دوره‌ای سامانه‌های حیاتی در محیط آزمایشی، زمان واقعی بازیابی را مشخص و نقص‌ها را آشکار می‌کند.

اقدامات پیشنهادی

  • دسترسی به سامانه پشتیبان‌گیری را با حساب‌ها و احراز هویت جداگانه محافظت کنید.
  • دست‌کم یک نسخه از داده‌های حیاتی را آفلاین یا تغییرناپذیر نگه دارید.
  • بازیابی را به‌صورت دوره‌ای آزمون و نتیجه را مستند کنید.
  • اولویت بازیابی سامانه‌ها را از پیش در برنامه تداوم کسب‌وکار مشخص کنید.