Renforcer vos sauvegardes contre les rançongiciels

Face à la multiplication des attaques sophistiquées par rançongiciel visant les données de sauvegarde, les entreprises doivent mettre en place de manière proactive des défenses efficaces.

Écrit par
Collins Ayuya
Collins Ayuya
Oct 20, 2021
6 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Étant donné que plus de 25 % des incidents liés aux logiciels malveillants l’an dernier étaient des attaques par rançongiciel, l’augmentation du taux de réussite de ces attaques montre que les organisations peinent à contenir les rançongiciels. Malgré tout, les entreprises peuvent se protéger contre le risque d’être prises en otage par des cybercriminels.

La bataille incessante contre les rançongiciels

Selon l’hypothèse de planification stratégique de Gartner, d’ici 2025, les trois quarts des organisations informatiques seront confrontés à une ou plusieurs attaques par rançongiciel. Compte tenu de la valeur des données critiques pour les activités, les rançongiciels deviennent rapidement la plus grande menace pour les données. L’augmentation de la fréquence et de la propagation des rançongiciels peut malheureusement être attribuée à des tendances technologiques telles que l’adoption croissante du cloud computing et l’accélération de la numérisation. L’adoption croissante de l’Internet des objets (IoT) et l’essor actuel du télétravail offrent aux acteurs malveillants une surface d’attaque plus étendue. Mais pourquoi les rançongiciels sont-ils si attrayants ?

Mener une attaque par rançongiciel n’a jamais été aussi simple. Si les cybercriminels en sont friands, c’est parce que cette méthode offre un moyen peu risqué de gagner de l’argent. Il faut en outre tenir compte des acteurs malveillants qui se cachent derrière l’absence de traités d’extradition entre les pays des cybercriminels et ceux qu’ils ciblent. Lorsqu’elles réussissent, ces attaques rapportent gros aux cybercriminels, car la rançon généralement exigée atteint souvent des sommes astronomiques.

L’émergence du rançongiciel en tant que service (RaaS) complique encore la lutte contre les rançongiciels, puisque ces kits peuvent être achetés sur le dark web. Acheter un kit de rançongiciel pour quelques centaines de dollars, avec la perspective de soutirer au minimum plusieurs milliers de dollars à une victime, constitue un investissement pour les cybercriminels. De plus, ces derniers exploitent la technologie blockchain comme plateforme de réception des paiements de rançon. Les cryptomonnaies compliquent le traçage des transactions liées aux rançons par les autorités.

En savoir plus : Meilleurs services de suppression et de récupération après une attaque par rançongiciel

Advertisement

Une menace pour les sauvegardes

La sophistication des attaques par rançongiciel s’accompagne d’un intérêt accru pour les données de sauvegarde. Les rançongiciels sont déployés dans le cadre d’attaques plus vastes obéissant à un objectif méthodique. La première phase consiste souvent à s’infiltrer discrètement dans le réseau, au moyen d’identifiants compromis ou de logiciels malveillants. Les attaquants cherchent ensuite généralement à obtenir les identifiants de comptes administratifs critiques, avant de s’en prendre à la console d’administration des sauvegardes.

Pour déterminer où sont stockées les données critiques, il faut accéder au système de sauvegarde. Les rançongiciels en tirent parti, sachant que la compromission de la console de sauvegarde leur permettrait de mener des attaques plus ciblées contre les données, ouvrant ainsi une voie directe vers leur vol.

Comme les rançongiciels évoluent à un rythme alarmant, les organisations peuvent avoir du mal à comprendre l’ampleur et la nature de ces attaques. Par conséquent, leur réponse risque de manquer sa cible. De nombreuses organisations abordent par inadvertance la sauvegarde des données de manière erronée, laissant leurs sauvegardes vulnérables aux rançongiciels. Des pratiques telles que le stockage des sauvegardes sur le même réseau que les données primaires ou la conviction que les identifiants d’accès sont quasiment impossibles à compromettre invitent les cybercriminels à déployer des rançongiciels.

En outre, l’absence de solution unique capable de protéger totalement une organisation contre les attaques par rançongiciel signifie que les organisations ne peuvent pas s’appuyer uniquement sur les outils existants. Elles comprennent qu’en plus d’assumer la responsabilité d’effectuer et de maintenir efficacement les sauvegardes, elles doivent aller plus loin pour garder une longueur d’avance sur la menace en constante évolution des rançongiciels, sous peine de devoir payer de lourdes rançons.

À lire aussi : Migrer les données non structurées vers le cloud : bonnes pratiques

Sécuriser les sauvegardes contre les rançongiciels

Compression et déduplication

Le transfert d’une grande quantité de données vers vos copies répliquées offre aux cybercriminels l’occasion de s’en emparer. De plus, si vous ne compressez pas vos données, leur restauration devient non seulement peu pratique, mais aussi coûteuse en temps et en argent. Les attaquants peuvent tirer parti de telles circonstances.

La déduplication permet d’identifier et de réduire les fragments de données redondants présents dans vos sauvegardes, tandis que la compression réduit le nombre de bits nécessaires pour représenter les données. Cela améliore non seulement l’efficacité du stockage, mais ajoute également plusieurs couches d’abstraction à vos données, ce qui peut contrarier les acteurs malveillants dans leurs tentatives d’y accéder et de les contrôler.

Advertisement

Sauvegarde sur stockage immuable

Il est judicieux de conserver une copie de votre sauvegarde sur un stockage immuable afin d’améliorer vos capacités de récupération après une attaque par rançongiciel. Le stockage immuable, qui peut être décrit comme un stockage à écriture unique et lectures multiples (WORM), garantit que les données ne peuvent pas être altérées une fois écrites sur le support. À l’exception d’une procédure de suppression définie selon votre politique de conservation des données, celles-ci ne peuvent être ni modifiées ni supprimées. De plus, les rançongiciels ne peuvent pas chiffrer vos données.

Les solutions de stockage de sauvegarde qui exploitent l’immuabilité de la technologie blockchain offrent aux utilisateurs une méthode publiquement vérifiable pour confirmer l’authenticité de leurs données.

Mesures d’isolation réseau

Pour contrarier les attaquants, vous devez mettre en place des isolations réseau entre les systèmes. L’isolation réseau consiste à ne connecter les systèmes de sauvegarde ni à d’autres appareils ni à d’autres réseaux, afin de les protéger contre les risques de compromission. Deux types d’isolations peuvent être instaurés entre vos copies de sauvegarde : physique et virtuelle.

L’isolation physique consiste à sauvegarder les données sur des systèmes qui ne sont pas connectés à votre réseau. Lorsqu’elle est correctement mise en œuvre, les rançongiciels ne peuvent pas infecter toutes les copies de vos données de sauvegarde. En revanche, lorsque vous utilisez des systèmes d’exploitation, des comptes, des stockages et des environnements différents pour chaque copie de sauvegarde, vous établissez des isolations virtuelles.

Advertisement

Modèle zero trust

Les acteurs malveillants modernes contournent les défenses périmétriques avec une facilité alarmante. Toute personne, à l’intérieur comme à l’extérieur d’un environnement de sauvegarde, peut représenter une menace. En outre, les rançongiciels amplifient ce risque, car ils peuvent exploiter des identifiants d’accès compromis. Ainsi, l’approche zero trust considère toute connexion entrante vers un environnement de sauvegarde comme une menace jusqu’à preuve du contraire.

Pour mettre cette approche en œuvre, il est possible d’exiger un accès par compte distinct pour l’environnement de sauvegarde, puis d’ajouter une couche d’authentification multifacteur afin de renforcer la sécurité.

Détection et réponse automatisées

Les rançongiciels peuvent se propager discrètement dans le système d’une entreprise pendant des mois avant de réclamer soudainement une rançon. Pour renforcer vos sauvegardes contre un tel scénario, vous pouvez utiliser des solutions automatisées qui détectent et empêchent les logiciels malveillants dans votre environnement de sauvegarde. Les solutions qui surveillent les incohérences dans les schémas de données peuvent signaler les attaques potentielles par rançongiciel.

Cependant, si ces solutions nécessitent une supervision humaine, une attaque par rançongiciel lancée alors que personne ne les surveille réussira. Une solution automatisée couvre tous les aspects en cas d’attaque, puisque le processus de détection et de réponse, comme la décision de mettre en quarantaine et l’exécution des mesures correspondantes, ne dépend pas de la disponibilité d’un superviseur humain.

Advertisement

Testez vos sauvegardes

Les grandes entreprises peuvent trouver complexe la création d’une stratégie de sauvegarde globale, car elles s’efforcent de protéger différents types de données et de systèmes. Le processus de récupération peut s’avérer particulièrement difficile. Ainsi, les entreprises peuvent effectuer des sauvegardes, mais ne pas tester régulièrement leurs processus de récupération.

L’absence de tests périodiques de vos processus de récupération peut se révéler lorsque vous êtes victime d’une attaque par rançongiciel : choisir entre payer la rançon et entreprendre le processus de récupération fastidieux que vous avez peut-être évité devient alors un véritable dilemme. Il est essentiel de vous familiariser avec un exercice de restauration afin que, lors d’une attaque, la décision de lancer la récupération s’impose d’elle-même.

À lire ensuite : Meilleur stockage cloud pour sauvegarder en ligne un NAS

Collins Ayuya

Collins Ayuya is far more than just a Computer Science grad student and startup founder; he's a tech enthusiast who loves solving problems through technology. With a strong foundation in telecommunications and IT, Collins has an active interest in Artificial Intelligence and the Internet of Things. He has vast experience in the tech and startup sectors, where he has worn hats across project and product management, business development, UI/UX and more.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.