6 zmogljivih praks za zaščito varnostnih kopij pred odkupno programsko opremo
6 Powerful Practices To Protect Your Backups From Ransomware
Varnostne kopije so bistvene za obnovitev in varovanje podatkov. Vendar pa niso imuni na grožnje z odkupnino. Kako zaščititi varnostne kopije pred odkupno programsko opremo? Kaj storiti, če Ransomware napade vaše varnostne kopije? Ta objava bo razpravljala o teh vprašanjih.Odkupna programska oprema je ena najnevarnejših kibernetskih groženj danes. Napadalci šifrirajo vaše datoteke in zahtevajo plačilo za obnovo dostopa. V mnogih primerih, tudi če žrtev plača odkupnino, napadalci še vedno ne bodo izdali datotek. Če varnostne kopije niso zaščitene, lahko izgubite vse. Ta priročnik pojasnjuje, kako zaščititi varnostne kopije pred odkupno programsko opremo.
Kako napadajo varnostne kopije Ransomware
Če lahko enostavno Obnovite svoje podatke iz varnostnih kopij , odkupnine ne boste plačali. Tradicionalna odkupna programska oprema samo šifrira trenutne datoteke in jih lahko obnovite z varnostnimi kopijami. Sodobna odkupna programska oprema proaktivno išče in šifrira/izbriše varnostne kopije, da zagotovi, da ne morete obnoviti datotek. Tu so štiri skupne metode, ki odkupne programske opreme napadajo vaše varnostne kopije.
1. napadite varnostno kopiranje ranljivosti programske opreme
Številni sistemi imajo varnostne ranljivosti, ki jih izkorišča Ransomware. Nepripravljena varnostna programska oprema, privzeta gesla ali šibke poverilnice in prekomerne privilegije lahko povzročijo napade varnostnih kopij.
2. Zamahnite v računalnik in napadite varnostne kopije
Napredna odkupna programska oprema ne šifrira takoj, ampak najprej okuži varnostne kopije. Po vstopu v sistem ostaja tiho (dnevi ali celo tedni). V tem obdobju okuži vse varnostne kopije. Sčasoma sproži šifriranje, povzroči, da so vse varnostne kopije nepregledne.
3. Ransomware je tudi ciljno varnostno kopiranje oblakov
Varnostno kopiranje v oblaku (kot so Google Drive, OneDrive itd.) Niso popolnoma varni. Ransomware lahko uporabi puščane poverilnice v oblaku za brisanje varnostnih kopij, onemogočanje nadzora različic in šifriranje sinhroniziranih varnostnih kopij oblakov.
4. Strategija dvojnega izsiljevanja
Poleg šifriranja datotek hekerji grozijo tudi za puščanje podatkov, varnostne kopije pa so pogosto vir puščanja podatkov. Najprej kradejo podatke, vključno z občutljivimi informacijami v varnostnih kopijah in šifriranje varnostnih kopij. Nato grozi, da bo sprostil podatke. Tudi če si povrnete datoteke, boste morda še vedno prisiljeni plačati odkupnino.
6 ključnih strategij za zaščito varnostnih kopij pred odkupno programsko opremo
Kako preprečiti, da bi varnostne kopije napadi odkupne programske opreme? Sledijo 5 ključnih stratigiranih.
1. sledite pravilu 3-2-1
Če želite zavarovati varnostne kopije pred napadi Ransomware, sledite 3-2-1 Varnostno kopiranje , ki je zlati standard za varnostno varnost:
- 3 kopije vaših podatkov (original in 2 varnostni kopiji)
- 2 različni vrsti shranjevanja (na primer zunanji pogon ali oblak)
- 1 varnostna kopija zunaj mesta (fizično ali ločena v oblaku)
Če želite zagotoviti, da drugi ostanejo varni, tudi če Ransomware šifrira eno varnostno kopijo, lahko izberete programsko opremo za varnostno kopijo podatkov, da izvedete lokalno varnostno kopijo, še posebej varnostno kopiranje na zunanji trdi disk. Če želite to dokončati, lahko zaženete Programska oprema za varnostno kopiranje sistema Windows - Minitool Shadowmaker.
Ti varnostno kopiranje datotek , mape, diski, predelne stene in celo operacijski sistem na različne lokacije. S pomočjo varnostnih kopij lahko enostavno obnovite s pomočjo Obnoviti značilnost. Poleg tega to orodje podpira tudi Premikanje oken na drug pogon .
Preskus Minitool Shadowmaker Kliknite za prenos 100% Čist in varen
1. korak: Namestite in zaženite Minitool ShadowMaker, nato pa kliknite Naj se preizkusi .
2. korak: Pojdite na Varnostno kopiranje stran in izberite vir varnostne kopije. Klik Ok .

3. korak: Kliknite Cilj Delujte in izberite lokacijo, da shranite slikovno kopijo. Klik Ok za prihranek sprememb.
4. korak: Kliknite Možnosti in pojdi na Možnosti varnostne kopije del. Kliknite Geslo Zavihek in omogočite zaščito gesla. Vnesite in potrdite geslo.

4. korak: Ko potrdite varnostni vir in cilj, nato kliknite Zdaj nazaj Za začetek varnostne kopije datotek.

2. Uporabite nespremenljive varnostne kopije
Uporaba nespremenljive varnostne kopije lahko prepreči, da bi jih odkupna programska oprema šifrirala, saj nespremenljive varnostne kopije ni mogoče spremeniti ali izbrisati za določeno obdobje.
Večina varnostnih sistemov, ki temeljijo na disku, ščiti podatke na ravni bloka in uporablja spremenjeno spremljanje blokov za zaščito spremenjenih datotek. Vendar pa Ransomware spremeni številne bloke za shranjevanje, tako da lahko vaš sistem na koncu varnostno kopiranje datotek, ki so zdaj šifrirane. Nepredpisano shranjevanje zagotavlja, da varnostne kopije ostanejo nespremenjene.
3. Izolacijsko varnostno kopiranje sistemov
Izolacija je ključna zahteva pri zaščiti Naccups pred odkupno programsko opremo. To bi lahko dobro zagotovili ločena varnostna omrežja in ločen skrbnik.
- Fizična ločitev - varnostne kopije shranite v ločeno omrežje.
- Zračne varnostne kopije - Odklopite pogone po varnostni kopiji.
- Omejen dostop - omogočajo samo pooblaščenim uporabnikom za upravljanje varnostnih kopij.
4. varen varnostni dostop
Če želite preprečiti, da bi varnostne kopije napadi odkupne programske opreme, morate zagotoviti dostop do peke.
- Večfaktorska overjanje (MFA)-preprečuje nepooblaščen dostop.
- Načelo najmanj privilegij - samo skrbniki lahko spremenijo varnostne kopije.
- Spremljajte dnevnike varnostnih kopij - zaznajte nenavadno aktivnost.
5. Izvajajte redne posodobitve sistema/programske opreme
Ransomware izkorišča ranljivosti v vašem sistemu in ne izvaja redne posodobitve programske opreme je najlažja ranljivost za izkoriščanje. Ker morajo biti podatki, ki jih varnostno kopirate, najčistejši in najsodobnejši, je ključnega pomena, da redno varnostno kopiranje vseh sistemov in posodabljate.
6. Test se redno obnavlja
Redno testiranje obnovitve zagotavlja, da so vaše varnostne kopije natančne in da so vaši podatki popolni, kar preprečuje možnost presenečenj, ko pride do katastrofe. Ne glede na to, ali uporabljate pomnilnik v oblaku ali lokalno shranjevanje, testno obnovitev preveri, ali vaši varnostni mediji delujejo pravilno in da so vaši podatki dostopni.
Kaj storiti, če Ransomware napade varnostne kopije
Če varnostno kopiranje napade Ransomware, je treba storiti tri stvari:
1. Določite, kateri sistemi vplivajo, in jih takoj izolirajte. Izolirajo okužene naprave iz lokalnega omrežja, da se prepreči nadaljnje širjenje.
2. Če ne morete odklopiti prizadetih naprav iz omrežja, jih zdaj zaprete, da ustavite okužbe z odkupno programsko opremo.
3. Izvedite obnovitev odkupnine in okrepiti varnostno varnost.
Končne misli
Ta objava govori predvsem o tem, kako zaščititi varnostne kopije pred odkupno programsko opremo, tako da, če se želite izogniti napadom odkupne programske opreme, lahko poskusite zgoraj omenjene nasvete. Upam, da vam bo ta objava koristna.