Stiri Business Companii Tech

Atacurile cibernetice vizează backup-ul de date pentru a forța plata ransomware-ului

25 mai 2023 3 min

Atacurile cibernetice vizează backup-ul de date pentru a forța plata ransomware-ului

Reading Time: 3 minute

Organizațiile de toate dimensiunile cad pradă atacurilor ransomware din ce în ce mai des și se protejează în mod inadecvat împotriva acestei amenințări cibernetice tot mai răspândite. Conform noilor date din raportul Veeam Ransomware Trends Report 2023, una din șapte organizații își va vedea aproape toate datele afectate (peste 80%) ca urmare a unui atac ransomware – indicând un deficit semnificativ în ce privește protecția acestora.

Atacatorii aproape întotdeauna vizează mediile de stocare a backup-ului de date în timpul atacurilor cibernetice și reușesc să slăbească capacitatea victimelor lor de a recupera datele în urma a 75% dintre aceste evenimente. Acest lucru subliniază importanța imuabilității și a izolării datelor pentru a asigura protecția mediilor de stocare a backup-ului de date.

Date din interior

Veeam Ransomware Trends Report dezvăluie observațiile din interiorul a 1.200 de organizații afectate și analizează aproape 3.000 de atacuri cibernetice. Sondajul examinează concluziile cheie din aceste incidente, impactul lor asupra mediilor IT și deciziile luate sau pașii necesari pentru implementarea strategiilor de protecție a datelor care asigură reziliența afacerii. Acest raport de cercetare analizează patru roluri diferite implicate în pregătirea cibernetică și/sau atenuarea atacurilor: profesioniști în securitate, CISO (șefi de departamente de securitate a informațiilor) sau alți astfel de manageri IT, ingineri implicați în operațiuni IT și administratori de backup.

„Raportul arată că în ziua de astăzi, întrebarea nu mai este DACĂ organizația voastră va fi ținta unui atac cibernetic, ci cât de des. Deși securitatea și prevenția rămân importante, este esențial ca fiecare organizație să se concentreze pe cât de rapid își poate recupera datele, devenind astfel mai rezistentă”, a declarat Danny Allan, CTO Veeam. „Trebuie să ne concentrăm pe pregătirea eficientă în caz de atacuri ransomware, punând accentul pe acțiuni de bază, precum aplicarea unor măsuri solide de securitate și testarea atât a datelor originale, cât și a copiilor de rezervă, pentru a asigura capacitatea de supraviețuire a soluțiilor de backup și alinierea între echipele de backup și cele cibernetice pentru o poziție unitară”.

Plata ransomware-ului

Pentru al doilea an la rând, majoritatea (80%) organizațiilor intervievate au plătit cererile de răscumpărare pentru a pune capăt unui atac și a recupera date – iar procentul este în creștere cu 4% față de anul trecut. Acest lucru s-a întâmplat în ciuda faptului că 41% din organizații au o politică “Do-Not-Pay” (nu plăti, n.t) în ce privește ransomware-ul.

Totuși, în timp ce 59% au plătit răscumpărarea și au putut recupera datele, 21% au plătit fără să-și primească datele înapoi de la infractorii cibernetici. În plus, doar 16% dintre organizații au evitat să plătească răscumpărarea, după ce au reușit să recupereze datele din backup. Din păcate, acest procent al organizațiilor capabile să recupereze singure datele fără a plăti răscumpărarea a scăzut de la 19%, procentul din raportul de anul trecut.

Backup-ul trebuie să reziste

În urma unui atac de tip ransomware, factorii decizionali din domeniul IT au două opțiuni: plata ransomware-ului sau restaurarea din backup. În ceea ce privește recuperarea, cercetarea arată că în aproape toate (93%) evenimentele cibernetice, infractorii încearcă să atace depozitele de backup al datelor, ducând la pierderea parțială a backup-ului de date în 75% din cazuri și la pierderea integrală a peste o treime (39%) din datele stocate în mediile de backup.

Atacând soluția de backup, atacatorii elimină opțiunea de recuperare și, în esență, forțează plata ransomware-ului. Cu toate că cele mai bune practici – cum ar fi securizarea credențialelor  de backup, automatizarea scanărilor de detectare cibernetică a backup-urilor și verificarea automată a faptului că backup-urile sunt restaurabile – sunt benefice pentru a proteja împotriva atacurilor, tactica cheie este aceea de a asigura că arhivele de backup nu pot fi șterse sau corupte. Pentru a face acest lucru, organizațiile trebuie să se concentreze pe imuabilitate. Vestea bună este că, pe baza lecțiilor învățate de la cei care au fost victime – 82% folosesc cloud imuabil, 64% folosesc hard disk-uri imuabile și doar 2% dintre organizații nu au imuabilitate la cel puțin un nivel al soluției lor de rezervă.

Evitarea reinfectării

Întrebați cum se asigură că datele sunt „curate” în timpul restaurării, 44% dintre respondenți au spus că realizează o formă de izolare a datelor pentru a rescana datele din mediile de stocare înainte de a le reintroduce în mediul de producție. Din păcate, acest lucru înseamnă că majoritatea organizațiilor  (56%) riscă să reinfecteze mediul de producție, neavând mijloace pentru a se asigura că datele sunt „curate” în timpul recuperării. Acesta este motivul pentru care este important ca datele să fie scanate temeinic în timpul procesului de recuperare.

Array

Articole pe aceeași temă: