📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если злоумышленникам удается скомпрометировать бэкапы, атака считается выигранной, даже если основная инфраструктура еще функционирует. Проблема в том, что многие компании до сих пор воспринимают резервные копии как страховку от любых инцидентов. Но современные APT-группы и ransomware-операторы прекрасно это понимают и делают системы бэкапов приоритетной целью. Они могут неделями изучать инфраструктуру жертвы, чтобы найти и уничтожить все копии данных перед финальным шифрованием. Получается парадокс: наличие резервных копий создает ложное чувство безопасности, хотя сами бэкапы становятся критически важным активом, который нужно защищать не хуже продуктивных систем. Классические подходы с простым копированием на сетевые хранилища уже не работают — нужны immutable бэкапы, air gap, мониторинг целостности и отдельные системы аутентификации. Это фундаментальный сдвиг в мышлении. Бэкап-система из пассивного инструмента восстановления превратилась в активную мишень, которая требует такого же уровня защиты, как и критичные сервисы компании. Источник: habr_infosec #бэкапы #ransomware #защитаданных @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.