Commentaires : Ce ransomware prévoit de discuter le prix de la rançon avec ses victimes, en fonction de leur assurance

HardBit 2.0 est une souche de ransomware assez classique, à ceci près que les hackers ne demandent pas directement à leurs victimes de payer un prix fixe, mais plutôt de leur fournir des informations à propos de leur assurance pour savoir quelle somme est couverte par celle-ci.

Pour le conseil des sauvegardes il est important que les sauvegardes soient sur des supports externes sortis des lecteurs après sauvegarde.
Une sauvegarde sur un NAS connecté au réseau est une mauvaise idée, car le NAS peut lui aussi être crypté.

5 « J'aime »

Tu n’es jamais censé n’utiliser qu’une seule sauvegarde.

#onditchiffrer
(désolé :slight_smile: )

Il y a longtemps on avait la règle des 21 (je ne suis plus sûr) mais en gros 1 sauvegarde par jour qu’on écrase chaque semaine, 1 sauvegarde le dimanche qu’on garde 4 semaines et 1 sauvegarde par mois qu’on garde 1 an. Il fallait 21 supports.

Oui, je suis vieux :sweat_smile:

3 « J'aime »

C’est ce qui est pratiqué dans mon entreprise.

Tu utilises la sauvegarde du jour précédent tout simplement

Pourtant je suis d’accord avec toi, ça me parait tout à fait judicieux, finalement 21 sauvegardes ça ne représente pas tant que ça, on a pas tant de données réellement intéressantes à sauvegarder

Virer les utilisateurs ayant fait rentrer le virus serait plus efficace.

Hey Bernard voici les photos de mes vacances, clic ici.

Mais je ne trouve pas les photos ? Ça ne marche pas ?

J’ai jamais envoyé de photo, je n’étais pas en vacances !

Oui il en faut plusieurs j’ai jamais dis le contraire et ce que j’indique est plutôt destiné à une entreprise. D’ailleurs il en faut des journalières, hebdomadaires, mensuelles et annuelles, il y a un autre commentaire qui détaille la technique des 21 sauvegardes et pour le coup c’est ce que je conseillerais pour une entreprise.
Pour un particulier 2 pauvres clés usb (a changer de temps en temps) ou disque externe ça fait l’affaire tant que c’est bien hors ligne tout le temps sauf pendant la sauvegarde. Franchement en particulier on a quoi à garder qq photos et vidéos qq pdf scannés ça fait pas grand chose à sauvegarder.

J’insiste bien, que ce soit en pro ou en particulier on ne sauvegarde pas toutes les données, uniquement ce qui a de l’intérêt, genre une entreprise de dev, elle va sauvegarder le code source, l’installation de visualstudio on s’en tape. Pareil pour un particulier les photos de vacances oui ça a un intérêt, l’installation du dernier call of duty on s’en fou, au final ça ne fait pas des sauvegardes de folie en terme de sauvegarde importante et réellement utile

Backup offline / déconnecté physiquement du réseau (c’est à dire que la sauvegarde externalisée vers un cloud par exemple doit se faire manuellement ; avec identifiants de connexion à rentrer à chaque fois ; car si automatique, le backup chiffré par le ramsomware sera exporté, ce qui n’a pas bcp d’intérêt) ; en dehors de l’investissement en temps et en argent, on peut avoir un backup offline sur site et un export dans le cloud (recommandé pour prévenir les pertes en cas d’incendie par exemple)

Il y aussi la règle du 3-2-1 en Sauvegarde :
Vous devez avoir au moins trois copies de vos données; deux des sauvegardes doivent être stockées sur des types de supports différents, et au moins une sauvegarde doit être stockée hors site ou sur le cloud.

Oui après chacun met les moyens qu’il veut/peut mais c’est sûr, du cloud sauf pour les données sensibles, de la sauvegarde froide, stocké en dehors du lieu de stockage chaud ou dans un coffre anti feu et j’en passe :grin:

:rofl::rofl::rofl: