Ранее мы упоминали масштабную кибератаку, которая привела к отмене десятков рейсов и потенциальным убыткам до $50 млн. По оценкам экспертов, восстановление инфраструктуры займет от нескольких недель до полугода. Вопрос в том: почему даже у крупных компаний с резервными копиями случаются катастрофы? Ответ прост: бэкапы были либо скомпрометированы, либо не соответствовали современным требованиям защиты от ransomware. В этой статье разберем: Атаки ransomware стали целевыми: злоумышленники заранее изучают инфраструктуру, ищут уязвимости и уничтожают резервные копии перед шифрованием данных. Хранилища подключены к сети Отсутствие неизменяемых (immutable) копий Нет проверки целостности Слабая сегментация сети 1. Правило 3-2-1-1 Минимальный стандарт защиты: 2. Air-Gapped копии – последний рубеж защиты Пример: одна компания после атаки восстановила данные за 2 дня, потому что имела ленточные копии в сейфе. 3. Изолированные хранилища с однонаправленной передачей 4. Активная защита резервных коп