ランサムウェアからバックアップを保護するための6つの強力なプラクティス
6 Powerful Practices To Protect Your Backups From Ransomware
バックアップは、回復とデータを安全に保つために不可欠です。ただし、ランサムウェアの脅威に免疫がありません。ランサムウェアからバックアップを保護する方法は?ランサムウェアがバックアップを攻撃した場合はどうすればよいですか?この投稿では、これらの問題について説明します。ランサムウェア 今日の最も危険なサイバー脅威の1つです。攻撃者はファイルを暗号化し、アクセスを復元するために支払いを要求します。多くの場合、被害者が身代金を支払ったとしても、攻撃者はまだファイルをリリースしません。バックアップが保護されていない場合、すべてを失う可能性があります。このガイドでは、ランサムウェアからバックアップを保護する方法について説明します。
ランサムウェアはどのようにバックアップを攻撃しますか
簡単にできるなら バックアップからデータを復元します 、身代金を支払うことはありません。従来のランサムウェアは現在のファイルのみを暗号化し、バックアップを使用してそれらを復元できます。最新のランサムウェアは、バックアップを積極的に検索および暗号化/削除して、ファイルを回復できないことを確認します。ランサムウェアがバックアップを攻撃する4つの一般的な方法を以下に示します。
1。バックアップソフトウェアの脆弱性を攻撃します
多くのシステムには、ランサムウェアが悪用するセキュリティの脆弱性があります。パッチングされていないバックアップソフトウェア、デフォルトのパスワードまたは弱い資格情報、および過度の特権は、バックアップが攻撃される可能性があります。
2。コンピューターに潜んで、バックアップを攻撃します
高度なランサムウェアはすぐに暗号化されませんが、最初にバックアップに感染します。システムに入った後、それは沈黙のままです(数日または数週間)。この期間中、それはすべてのバックアップに感染します。最終的に暗号化をトリガーし、すべてのバックアップを回復できなくなります。
3.ランサムウェアもクラウドバックアップをターゲットにします
クラウドバックアップ (Googleドライブ、OneDriveなど)は完全に安全ではありません。ランサムウェアは、リークされたクラウドクレデンシャルを使用してバックアップを削除し、バージョン制御を無効にし、同期したクラウドバックアップを暗号化できます。
4。二重恐tor戦略
ファイルの暗号化に加えて、ハッカーはデータの漏れを脅かし、バックアップがデータの漏れの原因となることがよくあります。バックアップの機密情報を含むデータを最初に盗み、バックアップを暗号化します。次に、データのリリースを脅かします。ファイルを回復したとしても、身代金を支払うことを余儀なくされる可能性があります。
6バックアップをランサムウェアから保護するための6つの重要な戦略
バックアップがランサムウェア攻撃を防ぐ方法は?以下は、5つの重要な層状です。
1. 3-2-1バックアップルールに従ってください
ランサムウェア攻撃に対するバックアップを確保するには、 3-2-1バックアップルール 、これはバックアップセキュリティのゴールドスタンダードです:
- データの3コピー(オリジナルと2つのバックアップ)
- 2つの異なるストレージタイプ(外部ドライブやクラウドなど)
- 1オフサイトバックアップ(物理的またはクラウドセパート)
ランサムウェアが1つのバックアップを暗号化しても、他の人が安全に保つために、データバックアップソフトウェアを選択してローカルバックアップを実行できます。特に外部のハードドライブにバックアップできます。それを終了するには、実行できます Windowsバックアップソフトウェア - Minitool Shadowmaker。
あなたに ファイルをバックアップします 、フォルダー、ディスク、パーティション、さらにはさまざまな場所へのオペレーティングシステムさえ。を使用してバックアップファイルを簡単に復元できます 復元する 特徴。 また、このツールもサポートしています Windowsを別のドライブに移動します 。
Minitool Shadowmakerトライアル クリックしてダウンロードします 100% 清潔で安全
ステップ1:Minitool Shadowmakerをインストールして起動し、クリックします 裁判を続けてください 。
ステップ2:に移動します バックアップ ページとバックアップソースを選択します。クリック わかりました 。

ステップ3:クリックします 行き先 部品を選択して、バックアップ画像を保存する場所を選択します。クリック わかりました 変更を保存するため。
ステップ4:クリックします オプション に行きます バックアップオプション 一部。クリックします パスワード タブとパスワード保護を有効にします。パスワードを入力して確認します。

ステップ4:バックアップソースと宛先を確認したら、クリックしてからクリックします 今すぐバックアップします ファイルのバックアップを開始します。

2。不変のバックアップを使用します
使用 不変のバックアップ 不変のバックアップを変更したり削除したりすることができないため、ランサムウェアが暗号化されないようにすることができます。
ほとんどのディスクベースのバックアップシステムは、ブロックレベルでデータを保護し、変更されたブロック監視を使用して変更されたファイルを保護します。ただし、ランサムウェアは多くのストレージブロックを変更するため、システムが暗号化されているファイルがバックアップされる可能性があります。不変のストレージにより、バックアップが変更されないようにします。
3。バックアップシステムを分離します
分離は、ランサムウェアからナックアップを保護するための重要な要件です。これは、個別のバックアップネットワークと個別の管理者によって内部的に提供されることができます。
- 物理的な分離 - 別のネットワークにバックアップを保存します。
- エアギャップされたバックアップ - バックアップ後にドライブを切断します。
- アクセスが制限されている - 認定ユーザーのみがバックアップを管理できるようにします。
4.バックアップアクセスを保護します
ランサムウェア攻撃からのバックアップを防ぐには、Bakupアクセスを確保する必要があります。
- マルチファクター認証(MFA) - 不正アクセスを防ぎます。
- 最小特権原則 - 管理者のみがバックアップを変更できます。
- バックアップログを監視 - 異常なアクティビティを検出します。
5.通常のシステム/ソフトウェアの更新を実行します
ランサムウェアは、システムの脆弱性を悪用し、定期的なソフトウェアの更新を実行しないことは、エクスプロイトに対する最も簡単な脆弱性です。バックアップのデータは最もクリーンで最新である必要があるため、すべてのシステムを定期的にバックアップして最新の状態に保つことが重要です。
6.テストは定期的に復元します
リカバリを定期的にテストすることで、バックアップが正確でデータが完成し、災害が発生したときに驚きの可能性を防ぎます。クラウドストレージまたはローカルストレージを使用する場合でも、テスト回復は、バックアップメディアが適切に機能しており、データにアクセスできることを確認します。
ランサムウェアがバックアップを攻撃した場合の対処方法
バックアップがランサムウェアによって攻撃されている場合、3つのことが必要です。
1.どのシステムが影響を受けるかを決定し、すぐにそれらを分離します。地元のネットワークから感染したデバイスを分離して、さらなる広がりを防ぎます。
2.影響を受けたデバイスをネットワークから切断できない場合は、今すぐシャットダウンしてランサムウェア感染を止めてください。
3。 ランサムリカバリを実行します バックアップセキュリティを強化します。
最終的な考え
この投稿では、主にランサムウェアからバックアップを保護する方法について説明しているため、ランサムウェア攻撃を避けたい場合は、上記のヒントを試すことができます。この投稿があなたに役立つことを願っています。