Zum Hauptinhalt springen

Schütze deinen Cloud-Speicher vor Ransomware — Unveränderliche Backups mit RcloneView

· 4 Minuten Lesezeit
Tayson
Senior Engineer

Ransomware verschlüsselt nicht nur deine lokalen Dateien. Wenn deine Cloud-Synchronisation aktiv ist, überschreibt sie auch deine Cloud-Kopien mit verschlüsselten Versionen. Dein Google Drive, OneDrive und Dropbox können alle innerhalb von Minuten kompromittiert werden.

Cloud-Speicher fühlt sich sicher an — "es ist in der Cloud, es ist gesichert". Aber Cloud-Sync-Tools arbeiten in beide Richtungen. Wenn Ransomware Dateien auf deinem Computer verschlüsselt, laden Sync-Clients brav die verschlüsselten Versionen in deine Cloud hoch und ersetzen die Originale. Innerhalb weniger Minuten ist dein Cloud-Speicher voller verschlüsselter Datenmüll. Die Lösung: Backup-Kopien, die Ransomware nicht erreichen kann.

Vorschau der RcloneView-App

Alle Clouds an einem Ort verwalten & synchronisieren

RcloneView ist eine plattformübergreifende GUI für rclone. Vergleichen Sie Ordner, übertragen oder synchronisieren Sie Dateien und automatisieren Sie Multi-Cloud-Workflows mit einer klaren, visuellen Oberfläche.

  • Ein-Klick-Jobs: Kopieren · Synchronisieren · Vergleichen
  • Zeitpläne & Verlauf für zuverlässige Automatisierung
  • Funktioniert mit Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP und mehr
WindowsmacOSLinux
Kostenlos loslegen →

Kernfunktionen kostenlos. Plus-Automatisierungen verfügbar.

Wie Ransomware deine Cloud erreicht

  1. Ransomware verschlüsselt lokale Dateien auf deinem Computer.
  2. Der Sync-Client erkennt Änderungen — OneDrive-, Dropbox- oder Google-Drive-Sync sieht "geänderte" Dateien.
  3. Verschlüsselte Dateien werden hochgeladen — Der Sync-Client ersetzt die Originale durch verschlüsselte Versionen.
  4. Der Cloud-Speicher ist jetzt verschlüsselt — Sowohl lokale als auch Cloud-Kopien sind kompromittiert.

Verteidigungsstrategie: Kopieren, nicht Synchronisieren

Die zentrale Erkenntnis: Verwende für Backups Copy-Jobs, keine Synchronisation. Copy fügt nur Dateien hinzu und aktualisiert sie — es löscht nie am Ziel. Selbst wenn deine primäre Cloud ransomware-verschlüsselte Dateien erhält, behält das Backup die letzten guten Versionen.

Primäre Cloud (verwundbar)

Google Drive ← Synchronisation mit lokalem Computer (Ransomware kann hier zugreifen)

Backup (geschützt)

Google Drive → Kopieren → Backblaze B2 (Ransomware kann alte Versionen nicht löschen)
Create ransomware-resistant backup

Zusätzliche Schutzebenen

1) S3 Object Lock (unveränderlich)

AWS S3 unterstützt Object Lock — Dateien können für einen festgelegten Zeitraum nicht geändert oder gelöscht werden:

  • Governance-Modus — Schützt vor versehentlichem Löschen; Admins können dies überschreiben.
  • Compliance-Modus — Niemand kann löschen oder ändern, nicht einmal das Root-Konto.

Sichere Daten in einem S3-Bucket mit aktiviertem Object Lock. Selbst wenn Ransomware deine AWS-Zugangsdaten kompromittiert, überstehen gesperrte Objekte den Angriff.

2) Versionierung

Aktiviere Versionierung für deinen Backup-Speicher:

  • S3-Versionierung — Jedes Überschreiben erstellt eine neue Version. Alte Versionen bleiben erhalten.
  • B2-Versionierung — Backblaze behält frühere Versionen standardmäßig.

Wenn ransomware-verschlüsselte Dateien ins Backup kopiert werden, bleiben die vorherigen sauberen Versionen zugänglich.

3) Getrennte Zugangsdaten

Verwende unterschiedliche Zugangsdaten für dein Backup-Ziel. Nutze AWS-Schlüssel oder OAuth-Tokens nicht zwischen primärer Cloud und Backup-Cloud wieder. Wenn Ransomware einen Satz Zugangsdaten stiehlt, bleibt der andere sicher.

4) Verschlüsselte Backups mit crypt

Verwende rclones crypt-Remote für verschlüsselte Backups. Selbst wenn jemand Zugriff auf deinen Backup-Speicher erhält, kann er die verschlüsselten Daten ohne dein crypt-Passwort nicht ändern.

Backup-Zeitplan

Schedule ransomware-resistant backup

Führe für kritische Daten mehrmals täglich Copy-Jobs aus:

DatentypBackup-HäufigkeitAufbewahrung
Kritische DokumenteAlle 4 Stunden90 Tage Versionen
ProjektdateienTäglich30 Tage Versionen
ArchiveWöchentlich1 Jahr

Backup-Integrität überprüfen

Überprüfe regelmäßig, ob Backups nicht beschädigt wurden:

Verify backup integrity

Wiederherstellungsplan

Falls Ransomware zuschlägt:

  1. Alle Sync-Clients sofort stoppen.
  2. Vom Netzwerk trennen, um eine Ausbreitung zu verhindern.
  3. Auf dein Backup zugreifen über RcloneView (von einem sauberen Rechner aus).
  4. Aus der letzten sauberen Version wiederherstellen — Kopiere vom Backup in ein sauberes Cloud-Konto.
  5. Wiederhergestellte Daten überprüfen mit dem Ordnervergleich.

Erste Schritte

  1. RcloneView herunterladen von rcloneview.com.
  2. Backup mit Copy einrichten (nicht Sync) zu einem separaten Anbieter.
  3. Versionierung aktivieren für den Backup-Speicher.
  4. Getrennte Zugangsdaten verwenden für Backup-Konten.
  5. Häufige Backups planen.
  6. Wiederherstellung testen — übe, bevor du es brauchst.

Die beste Ransomware-Verteidigung ist ein Backup, das Ransomware nicht anrühren kann.


Weitere Anleitungen:

Unterstützte Cloud-Anbieter

Local Files
WebDAV
FTP
SFTP
HTTP
SMB / CIFS
Google Drive
Google Photos
Google Cloud Storage
OneDrive
Dropbox
Box
MS Azure Blob
MS File Storage
S3 Compatible
Amazon S3
pCloud
Wasabi
Mega
Backblaze B2
Cloudflare R2
Alibaba OSS
Ceph
Swift (OpenStack)
IBM Cloud Object Storage
Oracle Cloud Object Storage
IDrive e2
MinIO
Storj
DigitalOcean Spaces