Skip to content
Clumio

Ajouter une protection contre Ransomware à votre sauvegarde Cloud Amazon

Dans le contexte actuel de la cybersécurité, les entreprises de tous types et de toutes tailles sont de plus en plus exposées aux risques d’attaques par ransomware.


Ces attaques peuvent servir à bloquer l’accès à des données professionnelles essentielles — voire à les dérober purement et simplement —, parmi lesquelles figurent souvent les données de sauvegarde et de restauration stockées notamment dans des solutions telles qu’Amazon Cloud Backup (AWS Backup). Les auteurs de ces attaques chiffrent ensuite les données et les retiennent jusqu’à ce que l’entreprise verse une rançon, ou menacent de les supprimer définitivement si celle-ci refuse de céder à leurs exigences.

Les attaques par ransomware peuvent semer le chaos au sein d’une organisation en raison des perturbations de service, de la perte de données essentielles aux fonctions opérationnelles clés, de la divulgation d’informations confidentielles sur les clients et de la perte de crédibilité auprès du public. Et le problème ne fait que s’aggraver.

Selon le Financial Crimes Enforcement Network (FinCEN) américain, le nombre d’attaques par ransomware en 2021 dépassera largement celui de 2020. Le coût de ces attaques ne cesse également d’augmenter : le coût moyen des transactions liées aux ransomwares signalées chaque mois en 2021 s’élevait à 102,3 millions de dollars.

Vous vous demandez peut-être quelle est la place des sauvegardes dans le cloud et des instantanés dans tout cela. Après tout, ne suffirait-il pas, en cas d’attaque, de restaurer simplement les données volées à partir d’une sauvegarde ou d’un instantané ? En théorie, oui. Mais les auteurs d’attaques par ransomware ciblent également les sauvegardes de données d’une entreprise ; c’est pourquoi il est essentiel de sécuriser ces sauvegardes afin d’éviter de payer des rançons exorbitantes, tout en garantissant la continuité des activités et une reprise rapide.

Vulnérabilités d’Amazon Cloud Backup

​​Bien que les instantanés de sauvegarde dans le cloud soient très efficaces pour les restaurations opérationnelles, ils n’offrent pas une protection complète contre les menaces telles que les ransomwares. Lorsqu’elles sont utilisées telles quelles, les vulnérabilités des sauvegardes AWS comprennent :

  • Absence de protection « air-gap » : les instantanés AWS sont, par défaut, créés dans le même compte que les sources de données principales. Dans ce scénario, si le compte principal est compromis, les instantanés le sont également. Et si les instantanés sont compromis, il n’y a aucun moyen de récupérer les données supprimées ou chiffrées par des tiers.
  • Les sauvegardes ne sont pas automatiquement immuables : AWS ne rend pas à lui seul les snapshots immuables, et les sauvegardes modifiables peuvent être altérées, voire, dans certains cas, supprimées par inadvertance.
  • Recovery lente – Le manque de souplesse d’AWS en matière de restauration affecte la vitesse de Recovery et peut entraîner des perturbations dans la continuité des activités en cas d’attaque nécessitant une restauration des données.
  • Risques d’erreurs de script – La reproduction des instantanés sur tous les comptes AWS nécessite des scripts complexes, écrits manuellement. Ce processus est évidemment chronophage et sujet à l’erreur humaine, ce qui peut exposer les instantanés à des risques en cas d’attaque.

Comment protéger les sauvegardes AWS contre les ransomwares

Les vulnérabilités potentielles inhérentes aux sauvegardes AWS peuvent exposer vos copies de données à des acteurs malveillants. Et bien qu’AWS propose certains outils et solutions natifs pour sécuriser les sauvegardes, ceux-ci peuvent s’avérer fastidieux à utiliser tout en n’offrant pas une protection totale.

Voici quelques mesures essentielles à prendre pour protéger vos données et vos précieuses sauvegardes contre les ransomwares et autres attaques :

  • Isolation physique – Les sauvegardes doivent être physiquement isolées et stockées en dehors du compte principal et de la région du client. En cas d’attaque, cela empêche les pirates informatiques et les acteurs malveillants de corrompre ou de supprimer les copies de sauvegarde ainsi que les données actives.
  • Sauvegardes immuables – Les copies de sauvegarde des données doivent être rendues immuables (c’est-à-dire qu’elles ne doivent pouvoir être ni modifiées ni supprimées), ce qui permet de conserver les données dans un format empêchant toute altération.
  • Chiffrement des données au repos et en transit – Que ce soit au repos ou en transit, les données doivent être chiffrées, idéalement à l’aide de clés de chiffrement propres à l’utilisateur, et protégées au niveau de la plateforme grâce à des fonctionnalités de sécurité de pointe, conformément à des certifications telles que ISO 27001, SOC II Type 1, SOC II Type 2 et PCI DSS.
  • Testez régulièrement vos capacités de Recovery des données – En cas d’intrusion ou de perturbation affectant vos données et vos charges de travail, il est essentiel de savoir que vous êtes en mesure de restaurer rapidement vos données et d’assurer la continuité de vos activités. Les entreprises doivent tester régulièrement leur capacité à restaurer les données à partir de leurs sauvegardes.

(Vos données sont-elles entièrement protégées contre les ransomwares ? Cliquez ici pour consulter notre liste de contrôle complète sur les ransomwares.)

Protégez vos sauvegardes AWS contre les ransomwares en quelques minutes seulement grâce à Clumio

La plateforme innovante de Clumio, référence du secteur, a été conçue dans le cloud pour protéger le cloud.

Avec Clumio, vos sauvegardes AWS bénéficient d’une protection immédiate grâce à l’« air-gap », qui permet de stocker vos précieuses données de sauvegarde « hors site », en dehors des environnements de production et des autres comptes.

Les données sont également chiffrées à l’aide de la clé de chiffrement de votre choix avant de quitter l’un de vos comptes cloud. La vérification d’intégrité intégrée, l’immuabilité totale de vos fichiers de sauvegarde et les tests de restauration des données ne sont qu’à quelques clics grâce à l’interface intuitive.

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « trop » ne suffit jamais

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « bien trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »