La crise actuelle du COVID-19 a entraîné une augmentation des cyberattaques, profitant du passage soudain au travail virtuel et de l’incertitude entourant les informations relatives à la santé et à la sécurité. Entre mars et mai de cette année, les attaques de ransomware signalées ont augmenté de 148 %, les secteurs manufacturiers, gouvernementaux et les fournisseurs d’accès à Internet étant les plus durement touchés1. Les attaques par ransomware sont la nouvelle cible des entreprises criminelles, qui deviennent des entités parrainées par l’État et coûtent des milliards de dollars aux économies mondiales. Les pertes du secteur devraient atteindre 20 milliards de dollars américains en
Les cybercriminels modernes utilisent toujours l’usurpation d’adresse électronique comme principale méthode d’attaque, 67 % des infiltrations de réseaux étant dues au spam. Cependant, au lieu de verrouiller l’accès à l’ordinateur ou au compte compromis, les pirates « scannent » le trafic réseau, enregistrant les informations d’identification de l’administrateur du système et les adresses des données sensibles. Une fois ces informations compromises, les pirates chiffrent et/ou suppriment des pétaoctets de données précieuses, ce qui entraîne une atteinte irréversible à la réputation, des amendes réglementaires, des temps d’arrêt coûteux, la perte de clients et des frais de rançon. En outre, le paiement d’une rançon ne signifie pas que toutes les données seront récupérées ou que les pirates quitteront votre réseau. Les sauvegardes étaient autrefois considérées comme une option de récupération, mais les cybercriminels ont trouvé des portes dérobées pour supprimer ou crypter les sauvegardes également. Protéger vos sauvegardes, c’est d’abord faire un pas de plus vers la sécurité, l’intégrité et la disponibilité des données.
Le cryptage est une pratique standard parmi les solutions actuelles de sauvegarde des données, mais il doit être amélioré pour faire face à la nouvelle vague d’attaques. Outre le cryptage des fichiers individuels (données au repos), la connexion au NAS ou au SAN doit également être cryptée. Les clés de chiffrement doivent être changées régulièrement et tous les utilisateurs doivent être soumis à une authentification multifactorielle (MFA). L’intégrité des données est l’aspect le plus important d’une sauvegarde et la clé de la restauration des données en cas d’attaque de ransomware. Les données doivent être stockées dans une copie immuable et faire l’objet d’une vérification constante afin de détecter toute erreur ou modification. Enfin, l’accessibilité détermine la rapidité avec laquelle une entreprise se remet d’une panne ou d’une attaque. Les données doivent être stockées à plusieurs endroits et sur plusieurs sources, et faire l’objet de vérifications croisées en permanence pour s’assurer qu’elles n’ont pas été modifiées.
Chez Nexsan, nous relevons ces défis avec notre solution Unbreakable Backup qui offre une solution immuable pour atténuer les menaces de cybersécurité. Unbreakable Backup protège l’intégrité des données et se déploie avec Windows, Veeam, Commvault et bien d’autres environnements. Les données sont protégées en chiffrant individuellement chaque fichier selon la norme AES-256 et en changeant les clés tous les 30 jours avec MFA pour l’accès au système. Des contrôles périodiques automatiques de l’intégrité des données sont effectués à l’aide d’un système unique d' »empreintes digitales », qui détecte et corrige les erreurs, éliminant ainsi la nécessité pour un administrateur système de procéder à une validation manuelle. Enfin, les fichiers sont stockés par paires et à plusieurs endroits, ce qui garantit l’accès aux sauvegardes critiques en cas de panne.
Le ransomware est la menace la plus sérieuse à laquelle les organisations sont confrontées aujourd’hui dans un environnement de plus en plus cybernétique. Les DSI et les RSSI doivent équiper leurs organisations de solutions modernes pour faire face aux attaques modernes ou risquer de graves conséquences financières. Pour plus d’informations sur la façon dont Nexsan peut aider votre organisation à protéger les données de grande valeur, contactez sales@nexsan.com.
1) Lyons Hardcastle, J. (2020, 17 avril). Ransomware Attacks Spike 148% Amid COVID-19 Scams. Dans
2) Les attaques par ransomware devraient se produire toutes les 11 secondes en 2021 et coûter 20 milliards de dollars. (2020, 13 février). Dans
* Contenu détaillé disponible uniquement en anglais.