Le premier geste de presque toute attaque par rançongiciel est le même : supprimer d'abord les sauvegardes. Si votre sauvegarde est supprimable, vous finissez à la table des négociations. Avec Object Lock activé, les opérations de suppression et d'écrasement sont refusées au niveau du stockage — même un contrôle total de votre serveur n'atteint pas cette copie.
Sans carte bancaire · 14 jours d'essai gratuit
Une fois l'attaquant à l'intérieur, il dispose des mêmes droits que vous — y compris celui de supprimer.
Les rançongiciels modernes cherchent les sauvegardes accessibles et les suppriment avant tout chiffrement.
Si vos clés de stockage sont compromises, un attaquant peut aussi supprimer vos sauvegardes cloud.
Un intrus peut attendre des semaines afin que chaque sauvegarde de votre fenêtre de rétention contienne son code.
Un utilisateur autorisé qui supprime des données — par accident ou volontairement — produit le même effet.
Une règle de rétention mal paramétrée peut supprimer des sauvegardes que vous vouliez conserver.
Certains audits exigent la preuve qu'une sauvegarde n'a pas été altérée ; WORM la fournit.
Vous créez un bucket S3 avec Object Lock activé — dans votre propre compte.
Vous décidez du nombre de jours pendant lesquels chaque sauvegarde reste immuable.
Chaque sauvegarde est écrite avec ses métadonnées de verrouillage ; les demandes de suppression sont refusées.
Si le verrou ne peut être appliqué, la sauvegarde n'est pas comptée comme réussie — aucune copie silencieusement non protégée n'est créée.
Sur la plupart des services, Object Lock ne peut être activé qu'à la création du bucket et ne peut pas être ajouté ensuite. Si vous prévoyez d'utiliser WORM, créez le bucket avec l'option dès le départ.
Pendant la période de verrouillage, vous non plus ne pouvez pas supprimer le fichier. C'est inhérent à la protection — sinon un attaquant le pourrait également. Les coûts de stockage continuent de courir : commencez donc par une durée courte (7 à 14 jours) et allongez-la selon vos besoins.
Services prenant en charge Object Lock : Amazon S3 ainsi que les fournisseurs compatibles S3 comme Wasabi, Backblaze B2 et MinIO. Google Drive, Dropbox, OneDrive et Yandex.Disk ne le proposent pas — WORM n'y est donc pas disponible.
Aucun supplément pour WORM ; il fonctionne dans votre propre bucket S3. 14 jours gratuits.
Créer un compte gratuit