Le ransomware est le boogeyman du monde des affaires, et non sans raison. De toutes les menaces de cybersécurité auxquelles vous êtes susceptible de faire face, les rançongiciels sont sans doute les plus difficiles et les plus perturbateurs. La possibilité que tous vos fichiers numériques deviennent inaccessibles est une perspective effrayante et qui peut avoir un impact destructeur sur une organisation non préparée.
Quelle que soit la taille de votre entreprise, vous dépendez probablement fortement de votre infrastructure numérique, d'où l'importance cruciale de vous protéger contre les rançongiciels. Voici un aperçu de ce qu'est un rançongiciel pour les non-initiés, des raisons pour lesquelles il est si important de s'en protéger et des mesures que les services informatiques et les fournisseurs de services doivent prendre pour protéger vos sauvegardes contre une attaque de ce type.
Qu'est ce que Ransomware?
Vous connaissez peut-être le terme « malware », abréviation de « logiciel malveillant ». Souvent confondu avec les virus informatiques, les logiciels malveillants sont un terme générique désignant toutes les formes de logiciels conçus pour endommager les ordinateurs de vos réseaux. De toutes les formes de logiciels malveillants, les rançongiciels sont souvent les plus dommageables pour les entreprises et le type d'attaque le plus difficile à récupérer.
Un rançongiciel est un logiciel malveillant qui détient vos fichiers contre une rançon. Lorsqu'il est exécuté, le ransomware crypte généralement les fichiers sur votre ordinateur ou votre réseau, vous avez donc besoin d'un mot de passe pour y accéder. La seule personne qui connaît ce mot de passe est celui qui a programmé le ransomware, lui permettant de vous extorquer de l'argent. À moins que vous ne leur donniez ce qu'ils veulent, vous perdrez entièrement l'accès à vos fichiers.
Les ransomwares sont difficiles car il est extrêmement difficile de s'en débarrasser une fois qu'ils ont accès à votre ordinateur ou à votre réseau. Parfois, les ransomwares vous verrouillent complètement votre système d'exploitation, ce qui ne peut être résolu qu'en formatant votre stockage. Cela signifie que si vous n'avez pas suffisamment de sauvegardes, vous risquez de perdre entièrement vos fichiers. Non seulement le pirate aura accès à vos fichiers, mais vous pourriez être retardé de plusieurs mois.
Pourquoi il est important de se protéger contre les ransomwares
Les dangers des rançongiciels peuvent sembler évidents, mais ils peuvent aussi sembler lointains. De nombreuses personnes ne connaissent pas les ransomwares et n'ont aucune idée concrète de ce qu'ils font et de l'impact qu'ils peuvent avoir sur une entreprise. Alors que la perception peut être que vous pourriez perdre l'accès temporaire à votre ordinateur ou progresser sur quelques fichiers, la réalité d'une attaque de ransomware peut complètement paralyser une entreprise et son infrastructure réseau.
Considérez votre stockage numérique comme une série d'archives physiques. Chaque point d'entrée entre ces archives – les ordinateurs qui se connectent à votre réseau interne ou votre serveur web – est une pièce avec une porte qu'il faut verrouiller pour interdire l'accès aux autres. Si toutes les portes sont verrouillées et qu'un seul ordinateur est accessible, vous perdez le contrôle des données de cette pièce. Mais si plusieurs portes sont déverrouillées, le ransomware peut prendre le contrôle de plusieurs pièces et retenir d'énormes quantités de données.
Selon la gravité de l'attaque, les rançongiciels peuvent infecter des réseaux entiers, sautant d'un appareil à l'autre et scellant le stockage en réseau. Si un ordinateur est compromis, le rançongiciel pourrait éventuellement se frayer un chemin dans le stockage partagé utilisé par toute une entreprise et le verrouiller. Si cela se produit, vous risquez de perdre définitivement l'accès à tous ces fichiers - en perdant votre progression si vous avez des sauvegardes et potentiellement des années de travail si vous n'en avez pas.
Comment protéger vos sauvegardes contre les ransomwares
La meilleure protection contre toute forme de malware est une redondance suffisante. Les entreprises doivent viser à conserver trois sauvegardes de tous leurs fichiers, chacune isolée sur un serveur distinct. Ces sauvegardes sont généralement légèrement échelonnées, l'une étant horaire et l'autre quotidienne, ce qui réduit à la fois la charge de travail de votre personnel informatique et vos besoins de stockage de données. Si le pire se produit et que deux de vos sauvegardes sont compromises, vous ne devriez pas perdre plus d'une journée de travail.
C'est une pratique courante pour la plupart des entreprises, mais ce n'est pas une solution infaillible. L'idée derrière le maintien de plusieurs sauvegardes est qu'il est peu probable qu'elles soient toutes violées en même temps. Pourtant, c'est une possibilité tangible avec les ransomwares. Si toutes ces sauvegardes sont accessibles sur le même serveur ou réseau et que quelqu'un accède à ce serveur ou réseau, elles pourraient facilement toutes être compromises. Maintenir des sauvegardes de données efficaces signifie les sécuriser contre cet accès illégal et les garder séparées dans la mesure du possible.
Bien que tout cela puisse sembler inquiétant, vous pouvez prendre quelques mesures simples pour protéger vos sauvegardes. Certaines d'entre elles sont structurelles, tandis que d'autres peuvent nécessiter des modifications dans la façon dont vous accédez et comprenez les sauvegardes. Ensemble, ils doivent s'assurer que les incidents ne se produisent pas en premier lieu, tout en mettant en place les processus pour résoudre rapidement tout problème qui survient.
Utiliser le stockage basé sur des objets
La manière familière de gérer les fichiers numériques - les créer, les déplacer et les supprimer à volonté - n'existe que sous un ensemble de règles. Il est possible de stocker des données de manière à ce que les fichiers ne puissent pas être modifiés une fois qu'ils ont été stockés, d'une manière analogue à l'écriture de données sur des supports jetables tels que des CDR. Cette approche est appelée « stockage basé sur des objets » dans le contexte des sauvegardes de données.
En veillant à ce que certaines ou toutes vos sauvegardes utilisent un stockage basé sur des objets, les rançongiciels qui réussissent à accéder à vos sauvegardes ne pourront pas les modifier de manière à ce que vous ne puissiez pas y accéder. Le pirate peut toujours avoir compromis vos données, mais elles ne seront pas cryptées, ce qui vous garantit de ne pas perdre de précieux progrès et de réduire leur incitation financière.
Contrôler l'accès au compte
Dans un certain sens, l'accès au compte est à la fois la première et la dernière ligne de défense pour les sauvegardes. S'assurer que seuls les utilisateurs de confiance peuvent accéder à vos sauvegardes - un processus connu sous le nom de gestion des identités et des accès (IAM) - les protège contre les accès illégaux et constitue le plus grand obstacle que tout rançongiciel doit franchir pour verrouiller les données de votre entreprise.
Pour y parvenir, il faut faire deux choses essentielles. L'une consiste à s'assurer que l'accès n'est pas fourni via un seul compte, ce qui réduit la nécessité de partager les détails. L'autre - peut-être évidemment - consiste à sécuriser tous ces comptes avec des fonctionnalités telles que l'authentification multifacteur, où la connexion nécessite plusieurs formes de preuve d'identité plutôt qu'un seul mot de passe.
Protection automatique du harnais
Le logiciel peut être la cause de votre problème, mais il peut aussi être la solution. Des formes avancées de protection automatique peuvent minimiser le délai entre une infection par ransomware et votre réponse. Agissez avant même de remarquer que quelque chose ne va pas. Bien qu'ils ne puissent pas remplacer l'action manuelle et le travail de détective, ils contribuent à l'augmenter et fournissent les données dont vous avez besoin pour prendre des décisions vitales.
La gestion des informations et des événements de sécurité (SIEM) et l'orchestration, l'automatisation et la réponse de la sécurité (SOAR) constituent généralement l'épine dorsale de votre réponse automatisée. Le premier collecte et évalue les données d'incident, tandis que le second agit sur celles-ci, fournissant une analyse et des flux de travail pour la réponse manuelle aux incidents. Les systèmes de détection d'anomalies peuvent également aider à détecter tout problème avec vos sauvegardes avant de les restaurer, vous évitant ainsi de répéter les mêmes problèmes.
Les ransomwares sont une menace sérieuse pour les entreprises et une menace quantifiable et évitable. En reconnaissant l'ampleur du problème et en prenant des mesures pour l'atténuer, vous pouvez garantir l'intégrité de vos données, en les protégeant contre tout accès et en évitant une perte qui pourrait nuire à votre entreprise.
Sota est l'un des principaux fournisseurs indépendants de services informatiques professionnels au Royaume-Uni, basé dans le Kent . Ses services incluent le cloud computing, la cybersécurité, la connectivité et les communications unifiées. Forts d'une longue expérience auprès d'innombrables entreprises, ils sont experts dans leur domaine et prêts à conseiller et à proposer des solutions sur mesure.
