
Les ransomwares – une forme de logiciel malveillant qui verrouille et crypte vos données jusqu’à ce que vous payiez pour qu’elles soient libérées – sont loin d’être une nouvelle menace. Des rapports récents font état d’une augmentation de 15 % des attaques de ransomware au cours des cinq dernières années. Si ce pourcentage ne semble pas alarmant, les répercussions sont considérables. Considérez qu’en moyenne, une seule attaque de ransomware peut paralyser une entreprise avec une charge financière stupéfiante de 1,85 million de dollars. En outre, de nombreuses organisations sont souvent touchées par un ransomware plus d’une fois.
Lorsque votre organisation est victime d’une attaque de ransomware, il existe généralement deux options pour récupérer les données : payer la rançon ou restaurer les fichiers à partir d’une sauvegarde. Cependant, le paiement de la rançon ne donne pas toujours les résultats escomptés. Le processus d’obtention et d’utilisation de la clé de chiffrement fournie par le gang du ransomware peut être extrêmement long, ce qui retarde l’accès immédiat à vos données, même après le paiement.
Traditionnellement, la restauration de fichiers verrouillés à partir de sauvegardes est l’approche la plus efficace pour se remettre d’une attaque de ransomware. Malheureusement, les organisations cybercriminelles, des entreprises très rentables et bien financées, ont évolué et développé des méthodes pour entraver l’efficacité des sauvegardes. Voici trois façons dont les solutions de sauvegarde traditionnelles peuvent échouer à accélérer la récupération après une attaque par ransomware.
#1 Les cybercriminels intelligents désactivent vos sauvegardes
Lors de la tristement célèbre attaque par ransomware de Colonial Pipeline en 2021, l’organisation cybercriminelle DarkSide a provoqué l’arrêt brutal de Colonial Pipeline, le plus grand distributeur d’essence et de carburéacteur du Sud-Est américain. Alors que les ransomwares sont généralement introduits dans un système par un employé qui télécharge par inadvertance un fichier malveillant par le biais d’un courriel frauduleux, dans le cas de Colonial Pipeline, l’attaque par ransomware a été lancée par le biais d’informations d’identification d’administrateur exposées.
Les conclusions de cet incident ont véritablement ouvert les yeux pour de multiples raisons. Tout d’abord, cet incident a généralisé la pratique selon laquelle les cybercriminels ont un accès inconnu aux systèmes d’une entreprise avant d’introduire un ransomware. En moyenne, il faut environ six mois pour détecter un tel accès indésirable, période pendant laquelle les cybercriminels exploitent toutes les possibilités pour améliorer l’efficacité de leur attaque par ransomware. Il peut s’agir de désactiver les solutions antivirus pour retarder la détection des logiciels malveillants, de modifier les mots de passe des comptes d’administration pour rendre plus difficile la réaction à l’attaque, et de désactiver ou d’effacer vos sauvegardes principales.
Selon Veeam, 93% des attaques de ransomware tentent de détruire vos sauvegardes. Si les cybercriminels désactivent vos sauvegardes avant une attaque par ransomware, vous n’aurez guère d’autre recours que de payer la rançon. Il s’agit là d’un excellent exemple de l’évolution des cyberattaques modernes pour contrer les méthodes informatiques courantes visant à préserver la sécurité des données.
#2 Mauvaise communication et confusion dans le jargon informatique
L’un des aspects compliqués des technologies de l’information est l’abondance de termes et d’options disponibles pour assurer la sécurité des données. En matière de protection des données, vous devez comprendre la différence entre les sauvegardes, les basculements, l’archivage, la redondance, la redondance géographique, la continuité des activités, la reprise après sinistre, et bien d’autres choses encore. Un problème assez courant se pose lorsqu’un dirigeant confond redondance et sauvegardes.
Une solution de sauvegarde implique qu’une copie ponctuelle de vos données soit effectuée et stockée à un autre endroit. La redondance, quant à elle, consiste à disposer de plusieurs emplacements pour votre application principale au cas où vos systèmes primaires seraient mis hors ligne. La confusion vient du fait que, dans une situation de redondance, tout est copié tel quel sur les deux sites, ce qui signifie que si vos fichiers sont cryptés à un endroit, ils le sont aussi à l’endroit où se trouve la redondance. Les sauvegardes sont efficaces contre les ransomwares car elles vous permettent de restaurer une copie de votre fichier qui a été prise avant l’introduction du ransomware. De nombreuses grandes organisations sont stupéfaites lorsqu’elles réalisent, après une attaque de ransomware, qu’elles n’avaient pas du tout compris comment récupérer rapidement leurs données.
#3 L’erreur humaine
Saviez-vous que l’erreur humaine est à l’origine de 75 % des pertes de données ? Bien que nous vivions dans un monde largement automatisé, la technologie dépend toujours de l’intervention humaine. En ce qui concerne les sauvegardes et la protection contre les ransomwares, l’erreur humaine peut rendre les sauvegardes inefficaces dans une situation de ransomware :
- Ne pas ajouter un nouveau serveur ou système à votre solution de sauvegarde
- Omettre ou négliger les contrôles manuels de sauvegarde
- Suppression accidentelle de fichiers
- Un ou plusieurs administrateurs victimes d’escroqueries par ingénierie sociale
- Une erreur se produit avec les intégrations de tiers
- Exploitation de systèmes non corrigés ou non mis à jour
Tous ces exemples ont conduit à au moins un incident majeur de ransomware au cours des cinq dernières années et continueront à poser des problèmes à moins que de nouvelles solutions plus avancées ne soient mises en œuvre.
Conclusion
Si vous comptez uniquement sur une solution de sauvegarde traditionnelle pour vous aider à récupérer après une attaque de ransomware, vous risquez de vous mettre en danger. Prenez des mesures dès maintenant et explorez des solutions modernes comme Assureon de Nexsan, qui empêche toute modification non autorisée de vos fichiers archivés. Si vous ne pouvez vraiment pas prendre le risque de perdre des données, contactez Nexsan dès aujourd’hui pour en savoir plus.
* Contenu détaillé disponible uniquement en anglais.