Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают
📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если злоумышленникам удается скомпрометировать бэкапы, атака считается выигранной, даже если основная инфраструктура еще функционирует.
Проблема в том, что многие компании до сих пор воспринимают резервные копии как страховку от любых инцидентов. Но современные APT-группы и ransomware-операторы прекрасно это понимают и делают системы бэкапов приоритетной целью. Они могут неделями изучать инфраструктуру жертвы, чтобы найти и уничтожить все копии данных перед финальным шифрованием.
Получается парадокс: наличие резервных копий создает ложное чувство безопасности, хотя сами бэкапы становятся критически важным активом, который нужно защищать не хуже продуктивных систем. Классические подходы с простым копированием на сетевые хранилища уже не работают — нужны immutable бэкапы, air gap, мониторинг целостности и отдельные системы аутентификации.
Это фундаментальный сдвиг в мышлении. Бэкап-система из пассивного инструмента восстановления превратилась в активную мишень, которая требует такого же уровня защиты, как и критичные сервисы компании.
Источник: habr_infosec
#бэкапы #ransomware #защитаданных
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.