Wenn Backups selbst zum Angriffsziel werden
Ransomware-Angriffe treffen Unternehmen heute gezielter und professioneller denn je. Längst geht es nicht mehr nur darum, produktive Systeme zu verschlüsseln – moderne Angriffe zielen explizit auf Backup-Daten, um jede Möglichkeit zur Wiederherstellung zu zerstören.
Für IT-Leiter, Administratoren und Entscheider bedeutet das: Klassische Backup- und Immutability-Konzepte allein reichen nicht mehr aus.
Mit Covert Copy erweitert Wasabi Hot Cloud Storage sein Sicherheitskonzept um eine zusätzliche, entscheidende Schutzschicht: eine logisch „air-gapped“, versteckte und nahezu unantastbare Kopie kritischer Daten.

Was ist Covert Copy und warum ist es mehr als Immutability?
Covert Copy ist eine integrierte Funktion von Wasabi Hot Cloud Storage, die eine verdeckte, immutable Kopie eines bestehenden Buckets erstellt.
Der entscheidende Unterschied zu herkömmlichen Immutable-Backups:
- Die Covert Copy ist für alle Nicht-Root-Benutzer unsichtbar
- Der Zugriff ist extrem eingeschränkt und nur über einen genehmigten, doppelt abgesicherten Prozess möglich
- Selbst kompromittierte Admin-Konten können diese Kopie nicht löschen oder manipulieren
Damit schützt Covert Copy nicht nur vor Datenverlust – sondern verhindert aktiv, dass Angreifer überhaupt Zugriff auf die letzte Sicherheitskopie erhalten.
Was bedeutet Covert Copy in der Praxis?
- Zusätzliche Schutzebene gegen Ransomware
Backup-Daten werden in einem separaten, nicht auffindbaren Bucket repliziert. - Schutz vor versehentlichem Löschen oder Fehlkonfigurationen
Selbst interne Fehler oder falsche Berechtigungen gefährden die Daten nicht. - Einfache Umsetzung ohne neue Infrastruktur
Covert Copy wird direkt über die Wasabi-Konsole verwaltet. - Planbare Kosten
Es fallen ausschließlich zusätzliche Storage-Kosten für den Covert-Copy-Bucket an – keine separaten Lizenzmodelle. - Compliance- und Audit-Sicherheit
Unterstützt Anforderungen an Unveränderbarkeit, Aufbewahrung und Zugriffskontrolle Covert-Copy-One-Pager-DE.
Wie funktioniert Covert Copy technisch?
Covert Copy wird ausschließlich durch den Root-Benutzer konfiguriert und verwaltet. Der Ablauf ist bewusst restriktiv gestaltet:
- Auswahl eines bestehenden Source-Buckets in Wasabi Hot Cloud Storage
- Replikation in einen neuen, verdeckten Covert-Copy-Bucket
- Automatische Aktivierung von Object Lock (Immutability)
- Zugriff ausschließlich über Multi-User-Authentifizierung (MUA) und MFA
- Automatische Erneuerung der Sperrfrist alle 30 Tage
Das Ergebnis ist eine praktisch unantastbare „goldene Kopie“, die selbst bei vollständiger Kompromittierung anderer Zugänge geschützt bleibt Covert-Copy-One-Pager-DE.
Typische Einsatzszenarien:
Backup-Daten absichern
Covert Copy schützt Backup-Repositories gezielt vor Verschlüsselung oder Löschung durch Angreifer – ein entscheidender Vorteil in Ransomware-Szenarien.
Archivierung & Compliance
Ideal für besonders sensible Daten wie personenbezogene Informationen, medizinische Daten, geistiges Eigentum oder KI-Datensätze mit hohen Aufbewahrungspflichten.
„Goldene Kopie“ für Disaster Recovery
Eine unverfälschte Referenzkopie kritischer Daten, auf die nur über einen kontrollierten Freigabeprozess zugegriffen werden kann Covert-Copy-One-Pager-DE.
Fazit | Mehr Cyber-Resilienz ohne zusätzliche Komplexität
Mit Covert Copy erweitert Wasabi sein Sicherheitskonzept um eine praxisnahe Antwort auf moderne Ransomware-Bedrohungen.
Alle Vorteile:
- Mehr Sicherheit für Kunden
- Klare Argumente für Backup-, Archiv- und DR-Projekte
- Einfache Integration in bestehende Lösungen
- Planbare, transparente Kostenmodelle
Möchten Sie mehr erfahren? Kommen Sie gerne auf uns zu!
Matteo Brüggemann
Leiter Channel Development Manager+49 (0) 611 2709-246




und fügen Sie sie dann zum Startbildschirm hinzu