Privacy#ransomware#backup#defense

Ransomware: pencegahan selalu lebih murah dari pemulihan

Korban ransomware jarang direnggut lewat exploit canggih. Mereka membukakan pintunya sendiri, biasanya lewat lampiran atau remote access yang kebablasan.

RRuyynn19 Mar 20266 menit baca

Jalur masuk yang membosankan

Cerita di berita memfokuskan pada nol day exploit, tapi mayoritas insiden dimulai dari hal yang biasa: lampiran invoice palsu, instalasi software bajakan, kredensial yang dibeli dari kebocoran lama, atau remote desktop yang terbuka ke internet dengan password lemah.

Artinya: sebagian besar risiko bisa dipangkas dengan kebiasaan yang gratis.

Tiga lapis yang menyelamatkan

Kalau hanya ada waktu untuk tiga hal, lakukan tiga ini secara urut.

  • Backup 3-2-1 dengan satu salinan offline. Backup yang selalu tersambung ikut terenkripsi sama saja.
  • Update yang tidak ditunda berbulan-bulan. Sebagian besar ransomware memakai celah lama yang patch-nya sudah tersedia.
  • Pisahkan hak akses. Akun sehari-hari tidak butuh akses admin penuh, dan server tidak butuh bisa melihat laptop semua orang.

Uji backupnya, bukan cuma buat

Backup yang belum pernah direstore hanyalah harapan. Jadwalkan latihan pemulihan: ambil satu folder penting, restore, periksa isinya. Sepuluh menit sekali per bulan mengubah backup dari harapan menjadi jaminan.

Kalau terlanjur kena

Putuskan koneksi jaringan, jangan bayar, laporkan ke otoritas yang berlaku, dan identifikasi varian: banyak yang punya tools dekripsi gratis yang dirilis peneliti. Bayar tebusan membiayai serangan berikutnya, dan tidak menjamin apa pun.

Bagikan tulisan
XLinkedIn

Tulisan terkait