Ransomware attacks are becoming more frequent and sophisticated as time goes on, so it is important to know the actions to recovery. “70% ofd’attaques par ransomware involved the threat to leak exfiltrated data”.1
It is the worst-case scenario constantly re-defined. It costs companies hundreds of thousands of dollars to pay the ransom, typically. “The average ransomware payment is $154,108”.1
Le processus de Recovery est essentiel, car les entreprises souhaitent se concentrer sur la reprise de leurs activités. Il est difficile de comprendre ce processus à moins que vous ou votre entreprise ne l’ayez vécu. Les étapes suivantes vous aideront à comprendre en quoi consiste la Recovery après une attaque par ransomware et comment vous y prendre.
- Contacter le service client
- Mettre à jour et déployer des logiciels de protection contre les virus et les ransomwares
- Récupérer Commvault CommServe
- Récupérer les MediaAgents Commvault
- Créer une liste de priorités pour la Recovery des clients
- Lancer les procédures de Recovery
La première étape pour se remettre d’une attaque par ransomware consiste à contacter le service client de Commvault. Cela permettra d’évaluer l’ampleur des répercussions de l’attaque et d’élaborer ensemble un plan d’action.
La deuxième étape consiste à mettre à jour et à déployer des logiciels antivirus et anti-ransomware. Cette étape vise à empêcher la propagation des virus de type ransomware.
Recovering the Commvault CommServe and disabling backup schedules is step three in the process. The company will also need to disable all backup plans and scheduled backups temporarily to keep further damage from happening.
La quatrième étape consiste à restaurer les MediaAgents Commvault et à rétablir l’accès aux bibliothèques. Il est essentiel de s’assurer que les MediaAgents sont accessibles et opérationnels.
La cinquième étape concerne la liste des priorités en matière de Recovery. C’est à ce stade que votre organisation dressera la liste des systèmes et applications critiques et déterminera ce qui est le plus important pour reprendre ses activités.
The final and sixth step is to initiate the recoveries. The organization must pay attention to the point-in-time to ensure it is pre-infection. This way, you are not recovering from a point-in-time that includes the ransomware files.
Il est important de souligner qu’il faut commencer votre préparation dès aujourd’hui, car chaque petit geste compte. Commvault Command Center™ propose des outils et des tableaux de bord très utiles pour mieux comprendre vos données ainsi que vos capacités en matière de protection et de restauration des données. Le rapport « Commvault Recovery Readiness Report » constitue une excellente ressource pour évaluer vos niveaux de service RPO et RTO.
Ces six étapes vous aideront à mieux vous préparer et à mieux vous remettre des cyberattaques, qui ne cessent de gagner en sophistication au fil du temps.
Sources
1er rapport trimestriel de Coveware sur les ransomwares, 1er février 2021