A palavra ransomware está ficando famosa entre os blogs e revistas de tecnologia. Inúmeros são os casos de clientes que tiveram seus dados sequestrados por esta ameaça que não tem medo de mostrar a cara, como a maioria dos softwares maliciosos, e vem tirando o sono da área de TI.
A primeira coisa que vem à mente quando se pensa em um ataque são as ferramentas de proteção de rede, porém, é muito importante ter o “velho backup” como retaguarda no caso de um ataque de ransomware.
Imagine que o ataque ocorra por um lugar que você não imaginaria que fosse vulnerável, como por exemplo um servidor com uma placa de rede com o IP externo da empresa fixado ou até mesmo um servidor de testes desprotegido por regras de firewall que acabou ficando esquecido. Diante da ocorrência, o cliente faz toda a varredura em busca da ameaça, elimina o risco e cobre as falhas. Depois, é hora da recuperação dos dados e da reestruturação do ambiente.
Apesar de esquecida por muito tempo e lembrada apenas nos momentos de desespero, quem melhor do que a sua ferramenta de backup para te auxiliar nesta jornada?
Não há proteção contra os ransomwares sem backup! A primeira pergunta após o ataque dos criminosos virtuais será: “Nós temos backup?” Então, é muito importante que esta resposta seja sim; do contrário, você estará com grandes problemas.
Porém, esta ferramenta só será eficaz se o seu backup estiver protegido também. Veja algumas recomendações:
- oriente os usuários;
- mantenha cópias do seu backup fora da sua organização;
- mantenha seu servidor de backup e dispositivo de armazenamento protegidos por uma solução de segurança contra ataques dos criminosos;
- faça testes periódicos de restauração no backup;
- não economize em retenções adicionais para seu backup, tenha redundância!
Os ransomwares já são milhares e não há um método universal de proteção, mas a prevenção continua sendo uma forte aliada na batalha contra os ataques cibernéticos. Se a sua empresa não quer perder para sempre os bens mais preciosos que possui, dados e informações, o ideal é ter uma boa ferramenta de backup com uma boa política de proteção de dados.