برامج الفدية تستهدف النسخ الاحتياطية
اربط جملك وتوكل على الله — النبي محمد، سنن الترمذي (2517)
وجدت دراسة أجرتها سوفوس عام 2024 أن 94% من ضحايا برامج الفدية استهدفوا نسخًا احتياطية، ونجح 57% منهم في ذلك. [1] عند اختراق النسخ الاحتياطية، يصل متوسط تكاليف الاسترداد إلى 3 ملايين دولار - أي أعلى بثمانية أضعاف. [2]
The Problem
يستهدف مهاجمو برامج الفدية البنية الأساسية للنسخ الاحتياطي، حيث يقومون بحذف النسخ أو الكتابة فوقها لمنع عملية الاسترداد. تتيح النسخ الاحتياطية في نفس الحساب السحابي باستخدام بيانات الاعتماد المشتركة للمهاجمين حذف أشهر من السجل. حتى النسخ الاحتياطية غير القابلة للتغيير تفشل مع وصول المسؤول. تختفي النسخ الاحتياطية النظيفة قبل أن تدرك ذلك.
- أربعة وتسعون بالمائة من هجمات برامج الفدية تستهدف البنية التحتية للنسخ الاحتياطي
- ينتظر المهاجمون أسابيع لضمان استبدال النسخ الاحتياطية النظيفة
- تفشل النسخ الاحتياطية غير القابلة للتغيير عندما يكون لدى المهاجمين بيانات اعتماد المسؤول
- يؤدي حذف النسخة الاحتياطية إلى إزالة مسارات الاسترداد حتى بعد الفدية
- النسخ الاحتياطية المشفرة للموفر تعني أنه لا يمكن للموفرين المساعدة في الاستعادة
حماية النسخ الاحتياطي غير القابلة للتغيير
يقوم Rediacc بتخزين نسخ احتياطية مشفرة وغير قابلة للتغيير على مستوى التخزين، وليس إداريًا. حتى إذا قام المهاجمون باختراق الرموز المميزة للبنية التحتية أو بيانات اعتماد المسؤول، فلا يمكنهم سوى قراءة البيانات المشفرة، ولا يمكنهم تعديل الإصدارات أو حذفها أو استبدالها. تظل اللقطات المشفرة بكلمة المرور الخاصة بك عديمة القيمة بالنسبة للمهاجمين.
- تنجو النسخ الاحتياطية المشفرة حتى من التنازل الكامل عن بيانات الاعتماد
- تمنع ثبات الرمز المميز الحذف باستخدام وصول المسؤول
- تظل الإصدارات السابقة سليمة ومشفرة إلى أجل غير مسمى
- الاسترداد ممكن بعد اختراق البنية التحتية بالكامل
- لا توجد نسخ احتياطية مطلوبة لدفع فدية تظل تحت سيطرتك