Les attaques par ransomware deviennent de plus en plus fréquentes et sophistiquées au fil du temps ; il est donc important de connaître les mesures à prendre pour y remédier. « 70 % des attaques par ransomware comportaient la menace de divulgation des données exfiltrées ».¹
C’est le pire scénario possible, qui ne cesse d’être redéfini. Le paiement de la rançon coûte généralement des centaines de milliers de dollars aux entreprises. « Le montant moyen d’une rançon versée s’élève à 154 108 dollars ».¹
Le processus de Recovery est essentiel, car les entreprises souhaitent se concentrer sur la reprise de leurs activités. Il est difficile de comprendre ce processus à moins que vous ou votre entreprise ne l’ayez vécu. Les étapes suivantes vous aideront à comprendre en quoi consiste la Recovery après une attaque par ransomware et comment vous y prendre.
- Contacter le service client
- Mettre à jour et déployer des logiciels de protection contre les virus et les ransomwares
- Récupérer Commvault CommServe
- Récupérer les MediaAgents Commvault
- Établir une liste de priorités pour la Recovery des clients
- Lancer les procédures de Recovery
La première étape pour se remettre d’une attaque par ransomware consiste à contacter le service client de Commvault. Cela permettra d’évaluer l’ampleur des répercussions de l’attaque et d’élaborer ensemble un plan d’action.
La deuxième étape consiste à mettre à jour et à déployer des logiciels antivirus et anti-ransomware. Cette étape vise à empêcher la propagation des virus de type ransomware.
La restauration de Commvault CommServe et la désactivation des planifications de sauvegarde constituent la troisième étape du processus. L’entreprise devra également désactiver temporairement tous les plans de sauvegarde et toutes les sauvegardes planifiées afin d’éviter tout dommage supplémentaire.
La quatrième étape consiste à restaurer les MediaAgents Commvault et à rétablir l’accès aux bibliothèques. Il est essentiel de s’assurer que les MediaAgents sont accessibles et opérationnels.
La cinquième étape concerne la liste des priorités en matière de Recovery. C’est à ce stade que votre organisation dressera la liste des systèmes et applications critiques et déterminera ce qui est le plus important pour reprendre ses activités.
La sixième et dernière étape consiste à lancer les opérations de Recovery. L’entreprise doit veiller à choisir un point dans le temps antérieur à l’infection. Ainsi, vous ne restaurerez pas à partir d’un point dans le temps incluant les fichiers infectés par le rançongiciel.
Il est important de souligner qu’il faut commencer votre préparation dès aujourd’hui, car chaque petit geste compte. Commvault Command Center™ propose des outils et des tableaux de bord très utiles pour mieux comprendre vos données ainsi que vos capacités en matière de protection et de restauration des données. Le rapport « Commvault Recovery Readiness Report » constitue une excellente ressource pour évaluer vos niveaux de service RPO et RTO.
Ces six étapes vous aideront à mieux vous préparer et à mieux vous remettre des cyberattaques, qui ne cessent de gagner en sophistication au fil du temps.
Sources
1er rapport trimestriel de Coveware sur les ransomwares, 1er février 2021