Estos ataques pueden utilizarse para bloquear el acceso a datos empresariales esenciales —o incluso para robarlos directamente—, entre los que a menudo se incluyen tanto los datos de copia de seguridad como los de restauración almacenados en servicios como Amazon Cloud Backup (AWS Backup). A continuación, los autores cifran los datos y retienen el acceso a los mismos hasta que la empresa pague un rescate, o amenazan con eliminarlos por completo si la empresa se niega a cumplir sus exigencias.
Los ataques de ransomware pueden provocar el caos en una organización debido a la interrupción de los servicios, la pérdida de datos fundamentales para las funciones esenciales de la empresa, la divulgación de información privada de los clientes y la pérdida de credibilidad ante la opinión pública. Y el problema no hace más que agravarse.
Según la Red de Control de Delitos Financieros de EE. UU. (FinCEN), el número de ataques de ransomware en 2021 superará con creces el registrado en 2020. Estos ataques también están aumentando en términos de coste: el coste medio mensual de las transacciones de ransomware notificadas en 2021 fue de 102,3 millones de dólares.
Quizá te preguntes qué papel desempeñan en todo esto las copias de seguridad en la nube y las instantáneas. Al fin y al cabo, ¿no basta con restaurar los datos robados a partir de una copia de seguridad o una instantánea en caso de sufrir un ataque? En teoría, sí. Pero los autores de los ataques de ransomware también tienen como objetivo las copias de seguridad de una organización, por lo que es fundamental protegerlas para evitar tener que pagar rescates exorbitantes y garantizar al mismo tiempo la continuidad del negocio y una rápida recuperación.
Vulnerabilidades de Amazon Cloud Backup
Aunque las instantáneas de copia de seguridad en la nube son ideales para las recuperaciones operativas, no ofrecen una protección completa frente a amenazas como el ransomware. Si se utilizan tal cual, sin modificaciones, las vulnerabilidades de las copias de seguridad de AWS incluyen:
- No existe protección «air-gap»: las instantáneas de AWS se crean, por defecto, en la misma cuenta que las fuentes de datos principales. En este caso, si la cuenta principal se ve comprometida, también lo están las instantáneas. Y si las instantáneas se ven comprometidas, no hay forma de recuperar los datos eliminados o cifrados por terceros.
- Las copias de seguridad no son inmutables de forma automática: AWS por sí solo no convierte los instantáneos en inmutables, y las copias de seguridad mutables pueden modificarse o, incluso, en algunos casos, eliminarse accidentalmente.
- Recovery lenta: la falta de flexibilidad en las restauraciones de AWS afecta a la velocidad de Recovery y puede provocar interrupciones en la continuidad del negocio en caso de un ataque que requiera la restauración de datos.
- Posibles errores en los scripts: se necesitan scripts complejos, escritos a mano, para replicar las instantáneas en todas las cuentas de AWS. Obviamente, esto lleva mucho tiempo y es propenso a errores humanos, lo que puede dejar las instantáneas expuestas durante un ataque.
Cómo proteger las copias de seguridad de AWS contra el ransomware
Las posibles vulnerabilidades inherentes a las copias de seguridad de AWS pueden poner en riesgo tus copias de datos frente a personas malintencionadas. Y, aunque AWS ofrece algunas herramientas y soluciones nativas para proteger las copias de seguridad, su uso puede resultar engorroso y, además, no proporcionan una protección total.
A continuación te indicamos algunos pasos clave que debes seguir para proteger tus valiosos datos y copias de seguridad frente al ransomware y otros ataques:
- Aislamiento físico: las copias de seguridad deben estar físicamente aisladas y almacenadas fuera de la cuenta principal y de la región del cliente. En caso de ataque, esto impide que los piratas informáticos y otros actores malintencionados corrompan o eliminen tanto las copias de seguridad como los datos operativos.
- Copias de seguridad inmutables: las copias de seguridad de los datos deben ser inmutables (es decir, que no se puedan modificar ni eliminar), lo que permite conservar los datos en un formato que impide que se alteren de ninguna manera.
- Cifrado de los datos en reposo y en tránsito: tanto los datos en reposo como los que están en tránsito deben cifrarse, a ser posible con las propias claves de cifrado del usuario, y protegerse a nivel de plataforma con funciones de seguridad de primer nivel, de conformidad con certificaciones como la ISO 27001, SOC II Tipo 1, SOC II Tipo 2 y PCI DSS.
- Comprueba periódicamente tu capacidad de recuperación de datos: en caso de intrusión o interrupción en tus datos y cargas de trabajo, es fundamental saber que puedes recuperarte rápidamente y garantizar la continuidad del negocio. Las organizaciones deben comprobar de forma rutinaria su capacidad para recuperar datos a partir de sus copias de seguridad.
(¿Están tus datos totalmente protegidos contra el ransomware? Haz clic aquí para consultar nuestra lista de comprobación exhaustiva sobre el ransomware.)
Protege tu copia de seguridad de AWS contra el ransomware en solo unos minutos con Clumio
La innovadora plataforma de Clumio, líder en el sector, se diseñó en la nube para proteger la nube.
Con Clumio, tus copias de seguridad de AWS cuentan con protección inmediata mediante aislamiento físico (air-gap), lo que permite que tus valiosos datos de copia de seguridad se almacenen «fuera de las instalaciones» y al margen de los entornos de producción y otras cuentas.
Además, los datos se cifran con la clave de cifrado que elijas antes de salir de cualquiera de tus cuentas en la nube. La comprobación de integridad integrada, la inmutabilidad total de tus archivos de copia de seguridad y la prueba de Recovery están a solo unos clics de distancia dentro de la interfaz intuitiva.