Ransomware attacks are becoming more frequent and sophisticated as time goes on, so it is important to know the actions to recovery. “70% ofattacchi ransomware involved the threat to leak exfiltrated data”.1
It is the worst-case scenario constantly re-defined. It costs companies hundreds of thousands of dollars to pay the ransom, typically. “The average ransomware payment is $154,108”.1
Il processo di Recovery è importante perché le organizzazioni vogliono concentrarsi sul ritorno alla normalità. È difficile comprendere il processo a meno che non lo abbiate vissuto in prima persona o la vostra organizzazione non ne abbia fatto esperienza. Questi passaggi vi aiuteranno a capire in cosa consiste la Recovery dopo un attacco ransomware e come affrontarla.
- Contatta l’assistenza clienti
- Aggiornare e installare il software antivirus e di protezione contro il ransomware
- Ripristino di Commvault CommServe
- Ripristino dei MediaAgent di Commvault
- Creare un elenco delle priorità di Recovery dei clienti
- Avviare le procedure di Recovery
Il primo passo per la Recovery dopo un attacco ransomware è contattare l’assistenza clienti di Commvault. Ciò consentirà di valutare l’entità dell’impatto causato dall’attacco e di definire insieme un piano d’azione.
Il secondo passo consiste nell’aggiornare e installare software antivirus e anti-ransomware. Questo passo serve a impedire la diffusione di nuovi virus ransomware.
Recovering the Commvault CommServe and disabling backup schedules is step three in the process. The company will also need to disable all backup plans and scheduled backups temporarily to keep further damage from happening.
Il quarto passaggio riguarda il ripristino dei MediaAgent di Commvault e l’accesso alle librerie. È fondamentale assicurarsi che i MediaAgent siano accessibili e funzionanti.
Il quinto passo riguarda l’elenco delle priorità di Recovery dei clienti. In questa fase la vostra organizzazione redigerà un elenco dei sistemi e delle applicazioni critici e stabilirà quali siano gli elementi più importanti per riprendere l’attività.
The final and sixth step is to initiate the recoveries. The organization must pay attention to the point-in-time to ensure it is pre-infection. This way, you are not recovering from a point-in-time that includes the ransomware files.
It is important to emphasize starting your preparation today because every little bit will help. Within Commvault Command CenterTM, there are valuable tools and dashboards to understand your data and your data protection and recovery capabilities. A great resource is the Commvault Recovery Readiness Report to evaluate your RPO and RTO service levels.
Questi sei passaggi ti aiuteranno a prepararti meglio e a riprenderti dagli attacchi informatici, che con il passare del tempo sono diventati sempre più sofisticati.
Fonti
1° Rapporto trimestrale di Coveware sui ransomware, 1 febbraio 2021