Fidye Yazılımı Yedekleri Hedef Alıyor
Deveni bağla ve Allah'a tevekkül et - Hz Muhammed, Sünen at-Tirmizi (2517)
2024 Sophos araştırması, fidye yazılımı kurbanlarının %94'ünün yedeklemeleri hedeflediğini ve %57'sinin başarılı olduğunu ortaya koymuştur. [1] Yedeklemeler tehlikeye girdiğinde, medyan kurtarma maliyetleri 3 milyon dolara ulaşarak sekiz kat artmaktadır. [2]
The Problem
Fidye yazılımı saldırganları yedekleme altyapısını hedef alır; kurtarmayı ortadan kaldırmak için kopyaları siler veya üzerine yazar. Aynı bulut hesabında paylaşılan kimlik bilgileriyle alınan yedekler, saldırganların aylar süren geçmişi silmesine olanak tanır. Değişmez yedeklemeler bile yönetici erişimiyle başarısız olur. Temiz yedekler siz farkına varmadan kaybolur.
- Fidye yazılımı saldırılarının yüzde doksan dördü yedekleme altyapısını hedef alıyor
- Saldırganlar haftalarca bekleyerek temiz yedeklerin üzerine yazılmasını sağlıyor
- Saldırganlar yönetici kimlik bilgilerine sahip olduğunda değişmez yedeklemeler başarısız olur
- Yedekleme silme işlemi, fidyeden sonra bile kurtarma yollarını ortadan kaldırır
- Şifrelenmiş sağlayıcı yedekleri, sağlayıcıların geri yüklemeye yardımcı olamayacağı anlamına gelir
Değişmez Yedekleme Koruması
Rediacc, şifrelenmiş yedek kopyaları idari olarak değil, depolama düzeyinde değişmez olarak saklar. Saldırganlar altyapı belirteçlerini veya yönetici kimlik bilgilerini tehlikeye atsalar bile, yalnızca şifrelenmiş verileri okuyabilirler; sürümleri değiştiremez, silemez veya üzerine yazamazlar. Parolanızla şifrelenmiş anlık görüntüler saldırganlar için değersiz kalır.
- Şifrelenmiş yedeklemeler, kimlik bilgilerinin tamamen ele geçirilmesinden bile kurtulur
- Token değişmezliği yönetici erişimi ile silinmesini önler
- Önceki sürümler bozulmadan kalır ve süresiz olarak şifrelenir
- Altyapı tamamen tehlikeye girdikten sonra kurtarma mümkün
- Fidye ödemesi gerekmez Yedeklemeler sizin kontrolünüzde kalır