Os ataques de ransomware estão se tornando cada vez mais frequentes e sofisticados com o passar do tempo; por isso, é importante saber quais medidas tomar para a Recovery. “70% dos ataques de ransomware envolveram a ameaça de divulgação dos dados exfiltrados”.1
É o pior cenário possível, constantemente redefinido. Normalmente, as empresas gastam centenas de milhares de dólares para pagar o resgate. “O valor médio pago em casos de ransomware é de US$ 154.108”.1
O processo de Recovery é importante porque as organizações querem se concentrar em retomar suas atividades. É difícil compreender o processo, a menos que você ou sua organização já tenham passado por isso. Estas etapas vão ajudá-lo a entender o que envolve a Recovery após um ataque de ransomware e como lidar com isso.
- Entre em contato com o suporte ao cliente
- Atualize e instale softwares de proteção contra vírus e ransomware
- Recupere o Commvault CommServe
- Recuperar os MediaAgents da Commvault
- Crie uma lista de prioridades de Recovery dos clientes
- Inicie os processos de Recovery
O primeiro passo para a Recovery após um ataque de ransomware é entrar em contato com o Suporte ao Cliente da Commvault. Isso ajudará a determinar o nível de impacto causado pelo ataque e a definir, em conjunto, um plano de ação.
O segundo passo consiste em atualizar e instalar softwares antivírus e de proteção contra ransomware. Esse passo tem como objetivo impedir a propagação de vírus de ransomware.
A recuperação do Commvault CommServe e a desativação das programações de backup constituem a terceira etapa do processo. A empresa também precisará desativar temporariamente todos os planos de backup e backups programados para evitar que ocorram danos adicionais.
A quarta etapa destina-se à recuperação dos MediaAgents da Commvault e ao acesso às bibliotecas. É fundamental garantir que os MediaAgents estejam acessíveis e funcionando corretamente.
A quinta etapa é a lista de prioridades de Recovery do cliente. É nessa etapa que sua organização elaborará uma lista de sistemas e aplicativos essenciais e determinará o que é mais importante para retomar as atividades.
A sexta e última etapa consiste em iniciar as recuperações. A organização deve prestar atenção ao momento específico para garantir que ele seja anterior à infecção. Dessa forma, você não estará recuperando a partir de um momento que inclua os arquivos do ransomware.
É importante ressaltar que você deve começar sua preparação hoje mesmo, pois cada pequeno passo faz a diferença. No Commvault Command Center™, há ferramentas e painéis valiosos para entender seus dados e seus recursos de proteção e recuperação de dados. Um ótimo recurso é o Relatório de Readiness para Recovery da Commvault, que permite avaliar seus níveis de serviço RPO e RTO.
Essas seis etapas vão ajudá-lo a se preparar melhor e a se recuperar de ataques cibernéticos, que têm se tornado cada vez mais sofisticados com o passar do tempo.
Fontes
1 Relatório Trimestral sobre Ransomware da Coveware, 1º de fevereiro de 2021