LINUX
Respaldos que sobreviven ransomware
Un respaldo que el atacante puede borrar no es un respaldo.
La regla es tres copias, en dos medios, una fuera del sitio, y ahora se añade una: inmutable u offline. Automatizas el respaldo con una herramienta como restic o borg, que cifran y hacen versiones.
Y lo mandas a un almacenamiento que ni siquiera root pueda sobrescribir, como un bucket con bloqueo de objetos. Frente al ransomware, tu único seguro real es un respaldo que el atacante no pueda tocar.
Pruébalo restaurando, o no existe.
# los comandos
root@srv:~# restic -r sftp:backup@10.0.100.9:/copias backup /etc /home /var/wwwcopiarsnapshot a1b2c3 saved
processed 4821 files
root@srv:~# restic -r sftp:... snapshotscopiara1b2c3 2026-08-05 srv-01 /etc /home
root@srv:~# restic -r ... restore latest --target /tmp/test # prueba la restauracióncopiar