Ransomware attacks are becoming more frequent and sophisticated as time goes on, so it is important to know the actions to recovery. “70% ofataques de ransomware involved the threat to leak exfiltrated data”.1
It is the worst-case scenario constantly re-defined. It costs companies hundreds of thousands of dollars to pay the ransom, typically. “The average ransomware payment is $154,108”.1
El proceso de Recovery es importante porque las organizaciones quieren centrarse en retomar su actividad. Es difícil comprender el proceso a menos que tú o tu organización lo hayáis vivido en primera persona. Estos pasos te ayudarán a entender en qué consiste la Recovery tras un ataque de ransomware y cómo abordarla.
- Ponte en contacto con el servicio de atención al cliente
- Actualizar e instalar software de protección contra virus y ransomware
- Recupera Commvault CommServe
- Recuperar los MediaAgents de Commvault
- Crear una lista de prioridades de recuperación de clientes
- Iniciar los procedimientos de Recovery
El primer paso para la Recovery tras un ataque de ransomware es ponerse en contacto con el servicio de atención al cliente de Commvault. Esto ayudará a determinar el alcance del impacto que ha tenido el ataque y a establecer conjuntamente un plan.
El segundo paso consiste en actualizar e instalar programas antivirus y contra el ransomware. Este paso tiene como objetivo evitar que los virus de ransomware vuelvan a propagarse.
Recovering the Commvault CommServe and disabling backup schedules is step three in the process. The company will also need to disable all backup plans and scheduled backups temporarily to keep further damage from happening.
El cuarto paso consiste en recuperar los MediaAgents de Commvault y el acceso a las bibliotecas. Es fundamental asegurarse de que se pueda acceder a los MediaAgents y de que funcionen correctamente.
El quinto paso es la lista de prioridades de Recovery del cliente. En esta fase, tu organización elaborará una lista de los sistemas y aplicaciones críticos y determinará qué es lo más importante para reanudar la actividad empresarial.
The final and sixth step is to initiate the recoveries. The organization must pay attention to the point-in-time to ensure it is pre-infection. This way, you are not recovering from a point-in-time that includes the ransomware files.
Es importante destacar que debes empezar a prepararte hoy mismo, ya que cada pequeño paso te ayudará. En Commvault Command Center™, encontrarás valiosas herramientas y paneles de control que te permitirán comprender tus datos y tus capacidades de protección y recuperación de los mismos. Un recurso muy útil es el Informe de Readiness para la recuperación de Commvault, que te permite evaluar tus niveles de servicio RPO y RTO.
Estos seis pasos te ayudarán a prepararte mejor y a recuperarte de los ciberataques, que se han vuelto cada vez más sofisticados con el paso del tiempo.
Fuentes
1. Informe trimestral sobre ransomware de Coveware, 1 de febrero de 2021