O backdoor ("ușă din spate") este o metodă ascunsă de acces la un sistem, care ocolește autentificarea normală și îi permite atacatorului să revină oricând vrea, fără parolă și fără să fie observat. Poate fi instalată de un malware, de un atacator după ce a pătruns deja o dată în sistem, sau — mai rar și mai controversat — lăsată intenționat de un producător.
Cum funcționează o backdoor?
De cele mai multe ori, o backdoor apare ca urmare a unui atac reușit: după ce a intrat printr-un troian, un exploit sau date furate prin phishing, atacatorul instalează o backdoor ca "asigurare" — chiar dacă breșa inițială e descoperită și închisă, el poate reveni pe altă cale. Un rootkit include adesea o backdoor ca parte integrantă.
De ce contează?
Pentru că transformă un incident izolat într-o problemă permanentă. O firmă poate crede că a rezolvat o breșă — a schimbat parolele, a curățat malware-ul vizibil — și totuși atacatorul revine luni mai târziu prin backdoor-ul lăsat neobservat. De aceea răspunsul corect la un incident real include mereu o verificare completă a sistemului, nu doar eliminarea amenințării vizibile.
Cum te protejezi?
- După orice incident de securitate, tratează sistemul ca posibil compromis complet, nu doar parțial — verifică, nu presupune.
- Folosește o soluție EDR care detectează conexiuni și procese neobișnuite, tipice pentru o backdoor activă.
- Limitează și monitorizează accesul la distanță (VPN, RDP) la strictul necesar.
- Într-un incident confirmat, ia în calcul reinstalarea completă a sistemelor afectate, nu doar ștergerea fișierului malițios găsit.
Un exemplu concret
O firmă descoperă și elimină un troian de pe un server, schimbă parolele și crede că incidentul s-a încheiat. Trei luni mai târziu, date confidențiale apar din nou compromise — atacatorul instalase o backdoor separată în timpul primului atac, nedescoperită la momentul curățării.
Ai avut un incident de securitate și vrei o verificare completă? Cere un audit de securitate.
