Schijfdokter

Home / Kennis / Waarom je back-up niet tegen ransomware beschermde

Waarom je back-up niet tegen ransomware beschermde

Bijna iedereen die we hierover spreken, had een back-up. Het probleem is bijna altijd hetzelfde: die back-up kon door dezelfde aanval worden bereikt.

Hoort bij Ransomware.

Een synchronisatiemap is geen back-up

OneDrive, iCloud, Google Drive en Dropbox zijn zo gebouwd dat jouw wijzigingen overal doorkomen. Dat is precies wat je wil bij een nieuwe telefoon, en precies wat je niet wil bij een aanval: de versleutelde versie van je bestanden wordt binnen een minuut braaf naar de cloud gekopieerd, over de goede versie heen.

Deze diensten hebben wel versiegeschiedenis, en dat is je redding als die aanstaat en lang genoeg teruggaat. Kijk dat na voordat je iets nodig hebt, niet erna. En weet hoeveel dagen je terug kunt; bij de standaardinstellingen is dat vaak minder dan mensen aannemen.

Een NAS op hetzelfde netwerk is geen back-up

Een NAS met vier schijven in RAID beschermt tegen één kapotte schijf. Tegen versleuteling beschermt hij niet, want voor de gijzelsoftware is dat gewoon een netwerkschijf waarop geschreven mag worden. Wij zien dit patroon het vaakst van allemaal: de pc en de NAS tegelijk versleuteld, in dezelfde nacht.

Wat op een NAS wél helpt zijn momentopnamen, en dan met terugwerkende bescherming aan. Bij een NAS met btrfs of ZFS is een momentopname niet te wijzigen door iets dat via het netwerk schrijft. Dat is een instelling die je één keer maakt en die het verschil maakt tussen een lastige week en een faillissement.

Een externe schijf die altijd aangesloten zit, is geen back-up

Een USB-schijf die dag en nacht in de computer zit, wordt net zo goed versleuteld als de rest. Hij is alleen veilig als hij er niet in zit. Een schijf die je één keer per week aansluit en daarna weer in de la legt, is ouderwets en onhandig, en tegelijk een van de betrouwbaarste vormen van bescherming die er bestaat.

Wat wel werkt: drie eigenschappen

Een kopie die niet meebeweegt. Offline, of op een plek waar hij niet overschreven kan worden. Dat is de kern: als de aanval de kopie kan bereiken en veranderen, is het geen back-up maar een tweede exemplaar.

Versies, niet één toestand. Je wil kunnen terugvallen op gisteren, en op vorige week. Een aanval wordt soms dagen later ontdekt, en dan is de kopie van vannacht ook al versleuteld.

Gecontroleerd op werking. De helft van de back-ups die wij tegenkomen liep al maanden niet, of bevatte niets bruikbaars. Een back-up die je nooit hebt teruggezet, is een aanname en geen zekerheid. Zet één keer per kwartaal een willekeurig bestand terug; dat is de hele test.

De vuistregel, met één toevoeging

De klassieke regel is drie kopieën, op twee soorten media, waarvan één buiten het huis. Voor gijzelsoftware hoort daar een vierde bij: één kopie die niet te wijzigen is, en een controle waarbij nul fouten uit de test komen. Voor een gezin met foto's is dat een tweede schijf in de la plus een clouddienst met versiegeschiedenis. Voor een bedrijf zijn dat momentopnamen op de NAS plus een kopie buiten het pand.

Wat het kost als je het niet doet

Herstel na gijzelsoftware kost bij ons doorgaans honderden tot enkele duizenden euro's, en het levert nooit met zekerheid alles op. Een tweede schijf en een half uur instelwerk kosten minder dan de intake. Dat is de hele afweging, en wij zeggen dat liever voordat je ons nodig hebt.

Zelf niet aan beginnen? Ransomware: Bestanden versleuteld door gijzelsoftware. Geen gouden beloften, maar er zijn meer wegen dan betalen, en vaak is er meer terug te halen dan mensen denken.

Meer uit de kennisbank

Diagnose aanvragen (€50)

Beschrijf kort wat er gebeurd is. We reageren dezelfde werkdag.

Vul je naam in.
Vul je telefoonnummer in.
Vul een geldig e-mailadres in.
Vertel kort wat er aan de hand is.

Geen verplichtingen. Met het versturen ga je akkoord met onze algemene voorwaarden; je gegevens gebruiken we alleen om je aanvraag te beantwoorden (privacy).

WhatsApp