Mogłoby się wydawać, że oprogramowanie szantażujące, czyli ransomware, to rodzaj zagrożenia, który nie budzi już takiego strachu wśród użytkowników. Nic bardziej mylnego. Choć przez jakiś czas cyberprzestępcy byli bardziej aktywni w innych formach infiltracji, ransomware znów rośnie w siłę. Na dodatek jest coraz bardziej wyrafinowane i szkodliwe.  

Dlaczego oprogramowanie ransomware jest takie groźne 

Zacznijmy od wyjaśnienia, czym w ogóle jest ransomware. Mówiąc krótko, jest to złośliwe oprogramowanie, które ma za zadanie wyłudzić od ofiary pieniądze. Cyberprzestępca instaluje na komputerze ofiary program, który, wykorzystując szyfrowanie, blokuje dostęp do zapisanych danych. Aby odzyskać dane, czyli otrzymać klucz deszyfrujący, ofiara musi zwykle dokonać wpłaty na wskazane konto. Złośliwe oprogramowanie można łatwo pobrać, klikając w niebezpieczny link lub otwierając zainfekowany załącznik, np. w wiadomości email.  

Oprogramowanie ransomware może poczynić ogromne straty – jest stosunkowo łatwe do zainstalowania i natychmiastowo paraliżuje działanie systemu komputerowego. Zapewnia włamywaczowi niemal całkowitą anonimowość i zmusza ofiarę do poniesienia kosztów ataku. Ochrona przed takim atakiem nie jest prosta, jest jednak możliwa.  

Ochrona przed ransomware 

Eksperci zalecają, aby regularnie aktualizować system operacyjny, instalując również oprogramowanie antywirusowe. Wskazane jest też wyłączenie funkcji zdalnego dostępu. W przypadku ataków typu ransomware najbardziej przydatne może jednak okazać się regularnie robiona kopia zapasowa. Częsty backup minimalizuje ryzyko utraty danych i pozwala na szybkie odtworzenie środowiska sprzed ataku. Należy jednak pamiętać, że kopie zapasowe powinny być odseparowane od infrastruktury IT, dlatego najlepszym rozwiązaniem jest przechowywanie ich w chmurze. Jest wiele narzędzi, które chronią dane i pozwalają na ich odzyskanie z wielu miejsc. Jednym z nich jest Veeam Backup – bardzo zaawansowane narzędzie, gwarantujące bezpieczeństwo danych i aplikacji. Veeam oferuje nie tylko funkcję tworzenia kopii zapasowej, ale też odzyskiwanie danych i replikację oraz wiele innych rozwiązań zabezpieczających pracę w systemach Vmware vSphere i Microsoft Hyper-V. Veeam pomaga zapobiegać atakom ransomware oraz wykrywać je w całym cyklu istnienia kopii zapasowych. 

Rozwiązania Veeam, na które warto zwrócić uwagę 

Jeśli planujesz wdrożenie skutecznej ochrony przed ransomware, warto poznać przede wszystkim trzy funkcjonalności narzędzia.  

Veeam Cloud Connect 

Jest to chmurowe rozwiązanie dla firm, które chcą trzymać kopie zapasowe w lokalizacji zewnętrznej, nie chcą jednak budować własnego ośrodka zapasowego. Takie rozwiązanie jest w pełni bezpieczne i umożliwia szybki backup bez ponoszenia kosztów związanych z osobną infrastrukturą. Veeam Cloud Connect świetnie obsługuje środowiska zwirtualizowane. 

Insider Protection  

Insider Protection to jedna z rozszerzonych funkcjonalności pakietu Veeam. Jest to zaawansowana usługa ochrony wewnętrznej, która przedstawiona została jako jedna z nowych funkcji wersji 5 pakietu Veeam. Skutecznie zabezpiecza przed przypadkowym (lub celowym) usunięciem danych kopii zapasowej. 

Tape as a Service  

Tape a Service to usługa udostępniania biblioteki taśmowej (pojedynczej lub całej sekcji takich bibliotek) w środowisku chmurowym. Dzięki temu firma ma możliwość „wypożyczenia” powierzchni w chmurze zamiast kupować i zarządzać własną biblioteką taśmową. Taki rodzaj usługi umożliwia maksymalne wykorzystanie zalet dysku taśmowego przy jednoczesnym minimalizowaniu kosztów. 

Wnioski 

Jak widzisz, istotną kwestią w ochronie przed ransomware jest regularna kopia zapasowa, która pozwoli przywrócić pliki do stanu sprzed zaszyfrowania. Istotne jest jednak przechowywanie backupu w różnych miejscach i tu świetnie sprawdzi się oprogramowania Veeam.