Ransomware mira ai backup: è pronto il tuo piano di recupero?
Ransomware attacca i backup: come proteggere i dati e ridurre i rischi.
Ransomware ha un nuovo bersaglio: i backup. Mentre i criminali digitali cercano di compromettere i sistemi produttivi, si concentrano sempre di più sui dati di recupero, eliminando i punti di ripristino prima di criptare tutto il resto. Questo approccio, documentato da CISA, FBI e NSA, ha portato a danni economici e reputazionali considerevoli per molte aziende. La questione non riguarda solo la tecnologia, ma anche la strategia di sicurezza e la capacità di rispondere tempestivamente a minacce sempre più sofisticate.
Backup non isolati: un punto debole critico
La maggior parte dei sistemi di backup non è isolata o protetta in modo adeguato, rendendoli vulnerabili a attacchi mirati. Secondo un rapporto, quasi il 77% delle organizzazioni IT ritiene che gli investimenti in sicurezza non seguano l’evoluzione dei rischi. Questo gap si traduce in un rischio concreto: se un attacco compromette un account amministrativo, i criminali possono accedere sia ai sistemi produttivi che ai backup, eliminando la possibilità di ripristino.
La sicurezza dei backup dipende da come sono protetti e da chi può accedervi.
Strategie per proteggere i backup
Per ridurre i rischi, è necessario adottare misure specifiche. L’uso di storage immutabile, ovvero backup che non possono essere modificati o cancellati, è diventato una pratica essenziale. Questo tipo di soluzione, supportato da piattaforme cloud moderne, impedisce agli attacchi di alterare i dati di recupero. Inoltre, l’isolamento delle infrastrutture di backup dal resto della rete e la gestione di accessi con controllo basato sui ruoli sono fondamentali per limitare i punti di accesso. Un altro aspetto cruciale è l’aggiornamento regolare del software di backup, che spesso viene trascurato. L’attacco a Akira Airlines, ad esempio, ha sfruttato una vulnerabilità non patchata da oltre un anno. Per evitare simili scenari, è necessario integrare i backup nel ciclo di patching, come si fa per i sistemi produttivi.
La mancanza di risorse ostacola la protezione
Nonostante la consapevolezza dei rischi, molte aziende non riescono a implementare misure adeguate. La mancanza di budget, personale qualificato e capacità operativa è un ostacolo comune. Secondo un sondaggio, il 77% delle organizzazioni IT ritiene che gli investimenti in sicurezza non siano allineati con i rischi crescenti. Tra i fornitori di servizi di sicurezza, il 65% segnala che i clienti non investono abbastanza in protezione dati.
La protezione dei backup richiede non solo tecnologia, ma anche risorse e priorità operative.
Per affrontare questa sfida, è necessario considerare i backup come infrastruttura critica, non come semplice supporto. Testare regolarmente i ripristini, simulando scenari di attacco, permette di identificare e correggere eventuali lacune prima che vengano sfruttate da criminali. Solo con una strategia completa e una gestione attenta, le aziende possono ridurre i rischi e aumentare la resilienza nei confronti di attacchi ransomware.
