Esses ataques podem ser usados para bloquear o acesso a — ou simplesmente roubar — dados essenciais da empresa, que muitas vezes incluem tanto os dados de backup quanto os de restauração contidos em locais como o Amazon Cloud Backup (AWS Backup). Os criminosos, então, criptografam os dados e os retêm até que a empresa pague um resgate, ou ameaçam excluí-los completamente caso a empresa se recuse a atender às suas exigências.
Os ataques de ransomware podem causar caos dentro de uma organização devido a interrupções nos serviços, perda de dados essenciais para as funções comerciais fundamentais, exposição de informações confidenciais dos clientes e perda de credibilidade perante o público. E o problema só está piorando.
De acordo com a Rede de Combate a Crimes Financeiros dos EUA (FinCEN), o número de ataques de ransomware em 2021 excederá amplamente o número de ataques registrados em 2020. Esses ataques também estão se tornando cada vez mais onerosos — o custo médio das transações de ransomware relatadas por mês em 2021 foi de US$ 102,3 milhões.
Talvez você esteja se perguntando qual é o papel dos backups na nuvem e dos snapshots nessa questão. Afinal, não seria possível simplesmente restaurar os dados roubados a partir de um backup ou snapshot em caso de um ataque? Em teoria, sim. Mas os autores de ataques de ransomware também têm como alvo os backups de dados de uma organização; é por isso que é fundamental proteger esses backups para evitar o pagamento de resgates exorbitantes, garantindo, ao mesmo tempo, a continuidade dos negócios e uma recuperação rápida.
Vulnerabilidades do Amazon Cloud Backup
Embora os instantâneos de backup na nuvem sejam excelentes para recuperações operacionais, eles não oferecem proteção completa contra ameaças como o ransomware. Quando utilizados diretamente, sem configurações adicionais, as vulnerabilidades do backup da AWS incluem:
- Ausência de proteção por “air-gap” – os snapshots da AWS são criados, por padrão, na mesma conta que as fontes de dados primárias. Nesse cenário, se a conta primária for comprometida, os snapshots também serão. E, se os snapshots forem comprometidos, não há como recuperar dados excluídos ou criptografados por terceiros.
- Os backups não são automaticamente imutáveis — a AWS, por si só, não torna os snapshots imutáveis, e os backups mutáveis podem ser alterados — ou até mesmo, em alguns casos, excluídos acidentalmente.
- Recovery lenta – A falta de flexibilidade nas restaurações da AWS afeta a velocidade da Recovery e pode causar interrupções na continuidade dos negócios no caso de um ataque que exija a restauração de dados.
- Possíveis erros de script – São necessários scripts complexos, escritos manualmente, para replicar instantâneos em todas as contas da AWS. Isso é obviamente demorado e suscetível a erros humanos, o que pode deixar os instantâneos expostos durante um ataque.
Como proteger os backups da AWS contra ransomware
As possíveis vulnerabilidades inerentes aos backups da AWS podem deixar suas cópias de dados expostas a agentes mal-intencionados. E, embora a AWS ofereça algumas ferramentas e soluções nativas para proteger os backups, elas podem ser complicadas de usar e, mesmo assim, não oferecem proteção total.
Aqui estão algumas medidas importantes que você deve tomar para proteger seus dados valiosos e seus backups contra ransomware e outros ataques:
- Isolamento físico – Os backups devem ser isolados fisicamente e armazenados fora da conta principal e da região do cliente. Em caso de ataque, isso impede que hackers e agentes mal-intencionados corrompam ou excluam as cópias de backup, bem como os dados em uso.
- Backups imutáveis – As cópias de backup dos dados devem ser tornadas imutáveis (impossíveis de serem alteradas ou excluídas), o que preserva os dados em um formato que impede que sejam alterados de qualquer forma.
- Criptografia para dados em repouso e em trânsito – Tanto em repouso quanto em trânsito, os dados devem ser criptografados, de preferência com as próprias chaves de criptografia do usuário, e protegidos no nível da plataforma com recursos de segurança de ponta, em conformidade com certificações como ISO 27001, SOC II Tipo 1, SOC II Tipo 2 e PCI DSS.
- Teste periodicamente sua capacidade de recuperação de dados – Em caso de invasão ou interrupção em seus dados e cargas de trabalho, é essencial saber que você pode se recuperar rapidamente e garantir a continuidade dos negócios. As organizações devem testar rotineiramente sua capacidade de recuperar dados a partir de seus backups.
(Seus dados estão totalmente protegidos contra ransomware? Clique aqui para acessar nossa lista de verificação completa sobre ransomware.)
Proteja seu AWS Backup contra ransomware em apenas alguns minutos com o Clumio
A plataforma inovadora e líder do setor da Clumio foi projetada na nuvem para proteger a própria nuvem.
Com o Clumio, seus backups da AWS recebem proteção instantânea por meio do isolamento físico (air-gap), o que mantém seus valiosos dados de backup “fora do local” e fora dos ambientes de produção e de outras contas.
Os dados também são criptografados com a chave de criptografia de sua escolha antes de saírem de qualquer uma de suas contas na nuvem. A verificação de integridade integrada, a imutabilidade total de seus arquivos de backup e os testes de recuperação de dados estão disponíveis com apenas alguns cliques na interface intuitiva.