6 prácticas potentes para proteger sus copias de seguridad del ransomware
6 Powerful Practices To Protect Your Backups From Ransomware
Las copias de seguridad son esenciales para la recuperación y mantener sus datos seguros. Sin embargo, no son inmunes a las amenazas de ransomware. ¿Cómo proteger sus copias de seguridad del ransomware? ¿Qué hacer si el ransomware ataca tus copias de seguridad? Esta publicación discutirá estos temas.Ransomware es una de las amenazas cibernéticas más peligrosas en la actualidad. Los atacantes encriptan sus archivos y exigen el pago para restaurar el acceso. En muchos casos, incluso si la víctima paga el rescate, los atacantes aún no lanzarán los archivos. Si sus copias de seguridad no están protegidas, podría perder todo. Esta guía explica cómo proteger sus copias de seguridad del ransomware.
¿Cómo ataca las copias de seguridad de ransomware?
Si puedes fácilmente Restaurar sus datos desde copias de seguridad , no pagarás el rescate. El ransomware tradicional solo encripta los archivos actuales, y puede restaurarlos usando copias de seguridad. El ransomware moderno busca y cifra/elimina las copias de seguridad para asegurarse de que no puede recuperar archivos. Estos son los 4 métodos comunes que el ransomware ataca sus copias de seguridad.
1. Vulnerabilidades de software de respaldo de ataque de ataque
Muchos sistemas tienen vulnerabilidades de seguridad que se explotan por ransomware. El software de copia de seguridad sin parpadear, las contraseñas predeterminadas o las credenciales débiles, y los privilegios excesivos pueden hacer que las copias de seguridad sean atacadas.
2. Acecho en su computadora y ataca las copias de seguridad
El ransomware avanzado no cifra de inmediato, pero primero infecta las copias de seguridad. Después de ingresar al sistema, permanece en silencio (días o incluso semanas). Durante este período, infecta todas las copias de seguridad. Finalmente desencadena el cifrado, causa todas las copias de seguridad irrecuperables.
3. Ransomware también se dirige a las copias de seguridad en la nube
Copias de seguridad de la nube (como Google Drive, OneDrive, etc.) no son completamente seguros. El ransomware puede usar credenciales de nube filtradas para eliminar copias de seguridad, deshabilitar el control de versiones y cifrar copias de seguridad de la nube sincronizada.
4. Estrategia de doble extorsión
Además de encriptar archivos, los piratas informáticos también amenazan con filtrar datos, y las copias de seguridad son a menudo la fuente de fugas de datos. Primero roban datos, incluida información confidencial en copias de seguridad y copias de seguridad en cifrado. Luego, amenaza con liberar datos. Incluso si recupera los archivos, es posible que aún se vea obligado a pagar el rescate.
6 estrategias clave para proteger las copias de seguridad del ransomware
¿Cómo evitar que sus copias de seguridad sean ataques de ransomware? Las siguientes son las 5 clave estratigiadas.
1. Sigue la regla de respaldo 3-2-1
Para asegurar sus copias de seguridad contra ataques de ransomware, debe seguir el Regla de respaldo 3-2-1 , que es el estándar de oro para la seguridad de respaldo:
- 3 copias de sus datos (originales y 2 copias de seguridad)
- 2 tipos de almacenamiento diferentes (como unidad externa o nube)
- 1 copia de seguridad fuera del sitio (físicamente o separada en la nube)
Para garantizar que otros permanezcan seguros, incluso si el ransomware encripta una copia de seguridad, puede elegir un software de copia de seguridad de datos para realizar una copia de seguridad local, especialmente la copia de seguridad de una copia de seguridad de un disco duro externo. Para terminar eso, puedes ejecutar el Software de copia de seguridad de Windows - Minitool Shadowmaker.
Tu Copia de seguridad de archivos , carpetas, discos, particiones e incluso el sistema operativo en diferentes ubicaciones. Puede restaurar fácilmente sus archivos de copia de seguridad utilizando el Restaurar característica. Además, esta herramienta también admite Mover Windows a otra unidad .
Prueba de MiniTool Shadowmaker Haga clic para descargar 100% Limpio y seguro
Paso 1: Instale y inicie MiniTool Shadowmaker, luego haga clic en Hacer juicio .
Paso 2: ir al Respaldo página y elija la fuente de copia de seguridad. Hacer clic DE ACUERDO .

Paso 3: haga clic en el DESTINO Parte y elija una ubicación para guardar la imagen de copia de seguridad. Hacer clic DE ACUERDO para guardar cambios.
Paso 4: haga clic Opción y ve al Opciones de respaldo parte. Haga clic en el Contraseña pestaña y habilita las protecciones de contraseña. Ingrese y confirme la contraseña.

Paso 4: después de haber confirmado la fuente de copia de seguridad y el destino, luego haga clic en De vuelta ahora Para comenzar a hacer una copia de seguridad de sus archivos.

2. Use copias de seguridad inmutables
Usar copias de seguridad inmutables puede evitar que el ransomware los cifre ya que las copias de seguridad inmutables no se pueden alterar o eliminar por un período establecido.
La mayoría de los sistemas de copia de seguridad basados en disco protegen los datos en el nivel de bloque y utilizan el monitoreo de bloque cambiado para proteger los archivos que se modifican. Sin embargo, el ransomware cambia muchos bloques de almacenamiento, por lo que su sistema puede finalizar la copia de seguridad de archivos que ahora están encriptados. El almacenamiento inmutable asegura que las copias de seguridad permanezcan sin cambios.
3. Sistemas de respaldo de aislamiento
El aislamiento es un requisito clave para proteger los nackups del ransomware. Esto bien podría hacerse internamente por redes de respaldo separadas y administrador separado.
- Separación física: almacene copias de seguridad en una red separada.
- Copias de seguridad con recaudación de aire - Desconecte las unidades después de la copia de seguridad.
- Acceso limitado: solo permite a los usuarios autorizados administrar copias de seguridad.
4. Acceso seguro a la copia de seguridad
Para evitar que sus copias de seguridad sean ataques de ransomware, debe asegurar el acceso de Bakup.
- Autenticación multifactor (MFA): evita el acceso no autorizado.
- Principio de menor privilegio: solo los administradores pueden modificar las copias de seguridad.
- Monitorear los registros de copia de seguridad: detectar actividad inusual.
5. Realizar actualizaciones regulares de sistema/software
El ransomware explota las vulnerabilidades en su sistema, y no realizar actualizaciones de software regulares es la vulnerabilidad más fácil de explotar. Dado que los datos que realiza una copia de seguridad debe ser los más limpios y actualizados, es crucial respaldar regularmente todos los sistemas y mantenerlos actualizados.
6. Prueba restaura regularmente
La recuperación de la prueba regularmente garantiza que sus copias de seguridad sean precisas y que sus datos estén completos, evitando la posibilidad de sorpresas cuando el desastre ataca. Ya sea que use el almacenamiento en la nube o el almacenamiento local, una recuperación de prueba verifica que su medio de copia de seguridad funcione correctamente y se puede acceder a sus datos.
Qué hacer si el ransomware ataca tus copias de seguridad
Si su copia de seguridad es atacada por ransomware, hay 3 cosas que deben hacer:
1. Determine qué sistemas están afectados y aíslelos de inmediato. Aislar dispositivos infectados de la red local para evitar una mayor propagación.
2. Si no puede desconectar los dispositivos afectados de la red, apáguelos ahora mismo para detener las infecciones por ransomware.
3. Realizar la recuperación de ransomware y fortalecer la seguridad de respaldo.
Pensamientos finales
Esta publicación habla principalmente de cómo proteger sus copias de seguridad del ransomware, por lo que si desea evitar ataques de ransomware, puede probar los consejos mencionados anteriormente. Espero que esta publicación te sea útil.