Вредоносные Wiper Malware представляют собой угрозу для данных вашей организации. В отличие от ransomware, которое может зашифровать и отключить ваши файлы, пока вы не заплатите выкуп, вредоносное ПО Wiper нацелено на удаление ваших данных навсегда и причинение как можно большего ущерба. Как только он заразит вашу систему, он сделает ваши данные полностью невосстановимыми. Этот тип вредоносных программ опасен тем, что нет никакой возможности восстановить данные, заплатив выкуп.
В последние годы вредоносное ПО Wiper становится все более распространенным, а несколько громких атак попали в заголовки газет. Считается, что разрушительная атака WannaCry в 2017 году, от которой пострадали сотни тысяч компьютеров по всему миру, была атакой wiper. Среди других недавних заметных wiper-атак — Olympic Destroyer, которая была направлена на зимние Олимпийские игры в Южной Корее в 2018 году, и ZeroCleare, которая была направлена на энергетический и промышленный секторы на Ближнем Востоке в 2019 году.
Даже печально известный взлом Sony Pictures был wiper-атакой.
Это не просто преступление, это кибервойна
Сегодня вредоносное ПО Wiper является оружием кибервойны. Поскольку конфликт между Россией и Украиной продолжается, Украина стала свидетелем изнуряющего шквала атак wiper. Недавно исследователи из компании Fortinet сообщили, что киберпреступники развернули вредоносное ПО Wiper против других стран. В первой половине 2022 года семь новых вариантов wiper были использованы в кампаниях против частных, правительственных и военных организаций. Действительно, атаки с использованием вредоносного ПО Wiper были совершены в 24 странах, кроме Украины, причем некоторые из этих атак были направлены на критическую инфраструктуру с использованием вредоносного ПО, стирающего диск. Одна из основных проблем в борьбе с угрозами wiper заключается в том, что их очень сложно обнаружить и локализовать. В отличие от других видов вредоносного ПО, которые обычно дают о себе знать, wipers стирают все следы после завершения своей разрушительной работы. Это затрудняет специалистам по информационной безопасности реагирование на эти атаки и предотвращение их распространения.
Ваша организация должна применять надежные, многоуровневые меры безопасности, включая регулярное резервное копирование важных данных для защиты от угроз wiper. Также необходимо поддерживать высокий уровень безопасности и быть бдительными к признакам потенциальной атаки.
Вот три шага, которые ваша организация может предпринять, чтобы минимизировать риск стать жертвой этих разрушительных атак.
1. Резервное копирование данных
Невозможно переоценить важность резервного копирования данных при защите от вредоносных программ wiper. Хотя резервное копирование не может предотвратить атаку, оно обеспечивает спасательный круг для восстановления данных, скомпрометированных вредоносным ПО Wiper или любым другим типом атаки.
Правильное управление резервными копиями позволяет обеспечить хранение копий данных отдельно от рабочих систем. Если вредоносное ПО wiper, ransomware или любое другое вредоносное ПО поразит вашу активную ИТ-среду, вы сможете обратиться к своим резервным копиям, хранящимся в неизменяемом хранилище, для восстановления данных. Восстановление из резервных копий не только экономически эффективнее и быстрее, чем выплата выкупа за восстановление данных, но и, скорее всего, является единственным средством защиты в случае атаки wiper.
2. Следуйте правилу 3-2-1-1
Стратегия защиты данных 3-2-1-1 — это лучшая практика защиты от вредоносных программ, в том числе от атак wiper. Эта стратегия подразумевает сохранение трех копий данных на двух различных типах носителей, причем одна копия хранится вне помещения. Последняя единица в этом уравнении — неизменяемое хранилище объектов.
Давайте разберем преимущества стратегии 3-2-1-1.
Поддерживая несколько копий своих данных, вы можете обеспечить наличие резервной копии на случай потери или повреждения одной копии. Это крайне важно в случае атаки wiper, которая уничтожает или стирает данные навсегда, нанося как можно больше разрушений.
Хранение данных на разных типах носителей также помогает защититься от атак wiper. Например, вы можете хранить одну копию данных на жестком диске, другую — в облачной службе хранения, а третью — на съемном диске или ленте. Таким образом, если один тип носителя будет взломан, у вас все равно будет доступ к данным через другие копии.
Хранение хотя бы одной копии данных вне помещения — либо в физическом месте, либо в облаке — обеспечивает дополнительный уровень защиты. Если атака wiper уничтожит копии ваших данных на объекте, у вас все равно будет доступ к резервной копии, хранящейся за его пределами.
Последнее преимущество — неизменяемое объектное хранилище, где каждые 90 секунд делаются непрерывные снимки ваших данных, что гарантирует их быстрое восстановление даже во время wiper-атаки. Это средство защиты данных нового поколения помогает защитить вашу информацию и уберечь ее от потери или повреждения.
3. Воздушное ограждение ваших сетей
Воздушный зазор – это эффективный и действенный метод защиты резервных данных от wiper-атак. Существует два типа воздушного зазора: физический и логический. Физический воздушный зазор подразумевает отключение цифрового актива от всех других устройств и сетей и физическое отделение этого актива от вашей защищенной сети и любого другого компьютера или сети. Вы можете хранить резервные данные на таких носителях, как лента или диск, а затем полностью отсоединить эти носители от производственной ИТ-среды.
С другой стороны, логическое воздушный зазор опирается на сетевой контроль и контроль доступа пользователей для изоляции резервных данных от производственной ИТ-среды. Данные доставляются по назначению, например, в неизменяемое хранилище или пользовательское устройство, по единственной схеме и могут управляться или изменяться только через отдельные каналы аутентификации.
Прелесть воздушного зазора заключается в том, что он делает ваши данные практически невидимыми для атак вредоносного ПО, что делает практически невозможным для злоумышленников скомпрометировать ваши резервные копии.
Окончательный вывод
Все более широкое распространение вредоносного ПО Wiper в мире является ярким напоминанием об опасном ландшафте, с которым сталкиваются организации при защите своих данных. Надежный, хорошо управляемый план резервного копирования и восстановления данных – это ключ к обеспечению безопасности ваших данных перед лицом современных растущих угроз. Независимо от того, какую тактику могут использовать киберпреступники, чтобы нарушить ваш доступ к данным, надежный план резервного копирования и восстановления обеспечит безопасность ваших данных.
Выбирая технологического партнера Arcserve, вы получите квалифицированную помощь в построении защиты и развертывании стратегии обеспечения устойчивости данных.
Источник: 3 Steps Every Organization Should Take To Defend Against Wiper Malware
