Blog
17 octobre 2022

Votre sauvegarde est-elle sécurisée ?

Un dirigeant d’entreprise vient de perdre la totalité de son fichier client à cause d’une cyberattaque. Il n’a pas pu utiliser sa sauvegarde, elle-même chiffrée par le pirate. Et malheureusement, il n’avait pas effectué de copie. Désormais, on constate que les cybercriminels cherchent à détruire systématiquement les sauvegardes pour pousser les entreprises à payer des rançons. Afin d’éviter d’être pris au piège, faire une sauvegarde est essentiel et sécuriser ce système l’est encore plus ! Dans votre entreprise, votre sauvegarde est-elle sécurisée ?

Dans cet article vous apprendrez comment une attaque de sauvegarde peut se produire, et que quelques bonnes pratiques permettent d’être plus serein.

 

L’attaque de la sauvegarde !

Aujourd’hui, une entreprise dépend énormément de l’informatique et on voit bien que les données numériques sont quant à elles très vulnérables, surtout quand le système de sauvegarde est détruit.

Les hackers cherchent d’abord les vulnérabilités dans vos systèmes (par exemple des postes en W7, ou avec des mises à jour non effectuées…). Généralement, les pirates volent aussi les informations d’identification de l’administrateur du système. Et l’accès est encore plus facilité quand le mot de passe utilisé est très faible (le fameux « admin/admin » ou « 123456 »).

Il existe plusieurs types de menaces qui pèsent sur les sauvegardes  :

  • Malware (Ransomware, virus, etc.)
  • Piratage (Identifiants volés, système informatique vulnérable avec des postes dont l’OS n’est plus supporté comme par ex W7)
  • Réseaux sociaux (hameçonnage, mélange vie privée, vie pro)
  • Abus (abus de privilège, acte malveillant interne)
  • Physique (vol, falsification)
  • Erreur (mauvaise configuration, suppression accidentelle)
  • Environnement (pannes de courant, conditions climatiques)

Parmi les erreurs les plus fréquentes, on retrouve la suppression d’un fichier de sauvegarde, la désaffectation d’un espace de stockage, la suppression de la sauvegarde lors du déplacement d’un serveur, la sauvegarde écrasée ou renommée, tout cela va rendre la sauvegarde illisible, inutilisable.

 

Parlons aussi des ransomware. Un ransomware peut passer inaperçu pendant des semaines, des mois ou plus. Les fichiers de sauvegarde ne sont au final qu’un autre type de fichier. Le ransomware peut donc aussi les chiffrer. Pour pousser leurs victimes à payer, les attaquants cherchent systématiquement à détruire les sauvegardes comme l’indique cet article IT Social.

 

5 bonnes pratiques pour être plus serein

Face au risque de piratage, voici quelques bonnes pratiques à mettre en place pour vous assurer d’avoir une sauvegarde sécurisée :
#1 Faites des copies de sauvegarde.
#2 Conservez les copies hors site, c’est mieux !
#3 Si vous utilisez un logiciel de sauvegarde, mettez en place la double authentification pour vous y connecter.
#4 Utilisez une solution qui fournit de nombreux points de récupération à intervalles réguliers.
#5 Pour sécuriser vos sauvegardes, utilisez une solution de protection qui analyse les ransomware. Aujourd’hui un simple antivirus ne suffit plus ! Il existe des solutions plus performantes telles que l’EDR Malwarebytes.

 

Retrouvez l’essentiel dans notre guide Datto-Quietic : Sauvegarde attaquée
Dans ce guide, nous explorons les méthodes utilisées pour vous assurer que vos sauvegardes sont sûres et facilement disponibles pour des restaurations rapides.