Que se passe-t-il lorsqu'un ransomware inévitable se heurte à une sauvegarde immuable ?

Les attaques par ransomware sont de plus en plus fréquentes et constituent une menace importante pour les entreprises de tous les secteurs d'activité.

Les attaques par ransomware sont de plus en plus fréquentes et constituent une menace importante pour les entreprises de tous les secteurs d'activité.

Parmi les nombreuses statistiques alarmantes qui circulent actuellement, on peut citer le fait qu’une nouvelle entreprise sera victime à une attaque par ransomware toutes les 11 secondes d’ici 2021, pour un coût de 20 milliards de dollars.

Imaginez donc la situation suivante. Vous êtes un établissement de santé incapable d’accéder aux dossiers médicaux et aux calendriers de rendez-vous de vos patients. Ou bien une banque incapable d’accéder aux dossiers financiers de ses clients. Et imaginez, en plus de tout cela, une pandémie mondiale. Vous n’avez pas besoin de beaucoup d’imagination pour visualiser tout cela, car les attaques par ransomware ont augmenté de plus de 235 % dans certains secteurs, profitant de la pandémie actuelle de coronavirus (COVID-19). Comme si la situation ne pouvait pas être pire. Plus d’un quart des attaques de cette année ont visé soit le secteur financier, soit celui de la santé.

Il n’est pas difficile de mettre en place des mesures de protection et des politiques de base, telles que des solutions antivirus et antispam, la désactivation des macros, la mise à jour régulière de tous les systèmes et la restriction et la surveillance de l’accès à Internet. Cependant, les cybercriminels d’aujourd’hui sont devenus très sophistiqués et font preuve d’une persévérance extrême. Ils trouvent de plus en plus de moyens de s’introduire dans les systèmes informatiques, et il suffit d’un seul incident ou d’une personne peu avisée pour qu’ils mordent à l’hameçon. Cela signifie que la question n’est pas de savoir si votre organisation sera attaquée, mais simplement quand.

Compte tenu de ce fait, une attaque inévitable par ransomware ne signifie pas pour autant que tout est perdu.

Prenons l’un de nos super-héros préférés de tous les temps, Batman, un mortel dont le seul super-pouvoir est d’être préparé à toutes les éventualités. Il ne fait confiance à personne au sein de son équipe et dispose de toutes sortes de plans d’urgence, même pour ses collègues super-héros de DC dotés de super-pouvoirs, au cas où ceux-ci viendraient à se retourner contre l’humanité. À l’instar d’un plan efficace en cas de catastrophe, une stratégie et un plan de sauvegarde efficaces contre les ransomwares sont tout à fait réalisables. Et, si elle est correctement conçue, une stratégie de sauvegarde efficace peut largement contribuer à la reprise après n’importe quelle forme d’attaque par ransomware (de type « locker » ou « crypto »).

Cela commence par la sécurisation de vos sauvegardes à l’aide de trois techniques simples :

  • Isoler les sauvegardes
  • Restriction d’accès
  • Créer un stockage immuable

Isoler les sauvegardes :

Cela signifie que vous devez choisir une solution de protection des données capable de provisionner facilement des réseaux logiques vers des cibles de sauvegarde dédiées, totalement isolées de l’environnement de production. Cela garantirait que les sauvegardes ne puissent jamais être découvertes par un logiciel malveillant en cas de compromission de l’environnement de production.

Empêcher l’accès :

La règle est simple : ne faites confiance à personne. Cela signifie que l’accès aux sauvegardes, au réseau et au stockage de sauvegarde doit au minimum être restreint et, dans l’idéal, être purement et simplement refusé aux utilisateurs finaux. Cela ne peut être réalisé qu’à l’aide d’une solution dotée d’un système RBAC robuste, de capacités multi-locataires sécurisées et de mécanismes de conservation des sauvegardes au niveau logiciel, empêchant toute suppression manuelle et toute expiration.

Créer un stockage immuable :

Et si un utilisateur ou un logiciel malveillant, même disposant de droits d’administrateur, ne pouvait supprimer ni modifier aucune des sauvegardes ? Cela n’est possible qu’en effectuant des sauvegardes incrémentielles efficaces vers un stockage S3 compatible WORM, contrairement aux archives hebdomadaires ou mensuelles complètes habituelles. Cela garantit une restauration instantanée à partir de la sauvegarde intacte la plus récente, avec un minimum de perte de données.

Pour en savoir plus :