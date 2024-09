Ein umfassender Schutz gegen Ransomware und im Katastrophenfall erfordert eine sorgfältig geplante und umgesetzte Backup-Strategie, bei der das Konzept des Air Gap Targets eine zentrale Rolle spielt. Das Air-Gap-Prinzip basiert darauf, eine physische oder logische Trennung zwischen den aktiven Systemen und den Backup-Daten herzustellen, um sicherzustellen, dass Angreifer, die möglicherweise das Netzwerk infiltrieren, keinen direkten Zugriff auf die gesicherten Daten haben. Parallel dazu gibt es weitere Ansätze, die Berücksichtigung finden sollten. Dadurch wird das Backup ein wichtiger Faktor im Kampf gegen Ransomware und zum Schutz gegen Katastrophenfälle.

Die zunehmende Bedrohung durch Ransomware-Angriffe hat gezeigt, dass herkömmliche Sicherheitsmaßnahmen oft nicht ausreichen, um Backups effektiv zu schützen. Angreifer zielen immer häufiger direkt auf die Backup-Infrastruktur ab, um sicherzustellen, dass Unternehmen keine Möglichkeit zur Wiederherstellung ihrer Daten haben und somit gezwungen sind, das geforderte Lösegeld zu zahlen. Diese Angriffe beginnen häufig mit der Kompromittierung von Zugängen innerhalb der IT-Infrastruktur, wobei besonders das Active Directory ein beliebtes Ziel ist. Mit Zugriff auf das Active Directory können Angreifer weitreichende Kontrolle über die gesamte Netzwerkumgebung erlangen, einschließlich der Backup-Systeme.

Auch Air Gaps und Immutable Backups sind angreifbar

Trotz der weit verbreiteten Annahme, dass Air-Gap- und Immutable Backups ausreichenden Schutz vor Ransomware bieten, zeigt sich zunehmend, dass diese Methoden allein nicht immer ausreichend sind. Moderne Ransomware-Angriffe haben sich weiterentwickelt und zielen nicht mehr nur auf die primären Daten ab, sondern auch auf die Backups selbst. Im Gegensatz zu herkömmlichen Backups, bei denen Daten nachträglich verändert oder gelöscht werden können, sind Immutable Backups unveränderlich und somit resistent gegenüber jeglichen Manipulationsversuchen, auch durch böswillige Software. Diese Unveränderlichkeit wird durch spezifische Technologien wie Write-Once-Read-Many(WORM)-Speicherlösungen gewährleistet, die es selbst autorisierten Benutzern unmöglich machen, die gespeicherten Daten zu verändern.

Im Fall eines Ransomware-Angriffs, bei dem Angreifer versuchen, sowohl die aktiven Daten als auch die Backups zu verschlüsseln oder zu löschen, bieten Immutable Backups einen zusätzlichen Schutzmechanismus. Selbst wenn die primäre Infrastruktur und andere Backup-Systeme kompromittiert werden, bleiben die Daten in einer unveränderbaren Datensicherung sicher und unzugänglich für den Angreifer. Dies ermöglicht es Unternehmen, nach einem Angriff schnell und sicher auf eine unveränderte und vollständige Datensicherung zuzugreifen, ohne das Risiko einer erneuten Infektion einzugehen. Durch die Implementierung von Immutable Backups können Unternehmen daher ihre Resilienz gegen gezielte Angriffe signifikant erhöhen und die Wahrscheinlichkeit, Lösegeld zahlen zu müssen, erheblich reduzieren.

Ein besonders raffinierter Ansatz besteht darin, dass Angreifer Ransomware in eine Art Ruhezustand versetzen und sie unbemerkt in die Backup-Daten einschleusen. Diese infizierten Backups werden dann regelmäßig gesichert, sodass die Schadsoftware in den sogenannten Immutable Backups ebenfalls enthalten ist. Bei der Wiederherstellung der Daten wird die Ransomware reaktiviert, und der Angriff beginnt von neuem, was die betroffene Organisation in einen Teufelskreis aus ständigen Angriffen zwingt.

Dieser sogenannte Attack Loop stellt eine ernsthafte Bedrohung dar, da selbst die sorgfältigste Backup-Strategie kompromittiert werden kann, wenn die Schadsoftware unentdeckt bleibt. Daher müssen Unternehmen ihre Sicherheitsansätze weiterentwickeln und zusätzliche Schutzmaßnahmen wie bi-direktionale Antimalware-Scans integrieren, um die Integrität ihrer Backups sicherzustellen. Nur durch proaktive Ansätze, die potenzielle Bedrohungen bereits im Vorfeld erkennen und neutralisieren, kann der Schutz von Backups gewährleistet werden.