Los ataques de ransomware son cada vez más frecuentes y sofisticados con el paso del tiempo, por lo que es importante conocer las medidas que hay que tomar para Recovery. «El 70 % de los ataques de ransomware incluían la amenaza de filtrar los datos sustraídos».1
Es el peor de los escenarios posibles, que se redefinen constantemente. Por lo general, a las empresas les cuesta cientos de miles de dólares pagar el rescate. «El pago medio por un ataque de ransomware es de 154 108 dólares».¹
El proceso de Recovery es importante porque las organizaciones quieren centrarse en reanudar su actividad. Es difícil comprender el proceso a menos que tú o tu organización lo hayáis vivido en primera persona. Estos pasos te ayudarán a entender en qué consiste la Recovery tras un ataque de ransomware y cómo abordarla.
- Ponte en contacto con el servicio de atención al cliente
- Actualiza e instala software de protección contra virus y ransomware
- Recupera Commvault CommServe
- Recupera los MediaAgents de Commvault
- Crea una lista de prioridades de recuperación de clientes
- Inicia los procedimientos de Recovery
El primer paso para la Recovery tras un ataque de ransomware es ponerse en contacto con el servicio de atención al cliente de Commvault. Esto ayudará a determinar el alcance del impacto que ha tenido el ataque y a establecer conjuntamente un plan.
El segundo paso consiste en actualizar e instalar programas antivirus y antirransomware. El objetivo de este paso es evitar que los virus de ransomware vuelvan a propagarse.
El tercer paso del proceso consiste en recuperar el Commvault CommServe y desactivar las programaciones de copias de seguridad. La empresa también deberá desactivar temporalmente todos los planes de copia de seguridad y las copias de seguridad programadas para evitar que se produzcan más daños.
El cuarto paso consiste en recuperar los MediaAgents de Commvault y el acceso a las bibliotecas. Es fundamental asegurarse de que se pueda acceder a los MediaAgents y de que funcionen correctamente.
El quinto paso es la lista de prioridades de Recovery del cliente. En esta fase, tu organización elaborará una lista de los sistemas y aplicaciones críticos y determinará qué es lo más importante para reanudar la actividad empresarial.
El sexto y último paso consiste en iniciar los procesos de Recovery. La organización debe prestar atención al momento concreto elegido para asegurarse de que sea anterior a la infección. De este modo, no se recuperará a partir de un momento que incluya los archivos afectados por el ransomware.
Es importante destacar que debes empezar a prepararte hoy mismo, ya que cada pequeño paso te ayudará. En Commvault Command Center™, encontrarás valiosas herramientas y paneles de control que te permitirán comprender tus datos y tus capacidades de protección y recuperación de los mismos. Un recurso muy útil es el Informe de Readiness para la Recovery de Commvault, que te permite evaluar tus niveles de servicio RPO y RTO.
Estos seis pasos te ayudarán a prepararte mejor y a recuperarte de los ciberataques, que se han vuelto cada vez más sofisticados con el paso del tiempo.
Fuentes
1. Informe trimestral sobre ransomware de Coveware, 1 de febrero de 2021