Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Недавно крупнейший британский ритейлер Marks & Spencer (M&S) оказался в роли незадачливого героя — его поразила атака вымогателей, парализовавшая критически важные внутренние системы и оставившая сотрудников у разбитого корыта: без доступа к нужным файлам. Сценарий так себе, но узнаваемый: хакеры взламывают крупные компании и требуют выкуп за возврат доступа к данным. Эксперты утверждают, что многих подобных историй можно было бы избежать, если бы резервные копии данных были физически изолированы, то есть находились вне досягаемости злоумышленников. Однако такая «невзламываемая» стратегия влетает компаниям в копеечку.
Среди спасателей данных сейчас – хорватский стартап HyperBUNKER, вышедший из InfoLAB. Они предлагают решение – оффлайн-хранилище с использованием диодной технологии: данные записываются только в одну сторону – «вход» и всё, дорога обратно, как после неудачного брака, отсутствует. Хранится всё это добро на SSD или дисках, полностью отрезанных от внешних сетей. Технология привычна для атомных электростанций и армии, но для обычного бизнеса редкость. HyperBUNKER уверяет, что их изолированное хранилище становится невидимкой для хакеров во внутренней сети.
Инвестор и советник Мэтт Петерман замечает, что к InfoLAB все чаще стекаются сервера и диски со всей Европы — компании, оставшиеся без доступа к своим данным. И почему так, если у всех есть якобы «супернадежные» кибер-защиты? Иногда техника просто ломается, но чаще — это очередной раунд борьбы с программами-вымогателями. В этих случаях директор InfoLAB Нино Эшкич мог лишь советовать вести переговоры через посредников. Именно это отчаяние подтолкнуло его к созданию изолированного и по-настоящему надежного варианта защиты информации.
HyperBUNKER утверждает, что их уникальная оптическая изоляция и запатентованная логика хранения с октября 2024 года якобы не уязвимы к хитровывернутым атакам через сетевые протоколы, которые подкосили предыдущие разработки на базе диодов. Но это не серебряная пуля: опыт даже крупных организаций — от Capital Health и Community Health Systems до клиентов Veeam и британской NHS — показывает, что классические бэкапы частенько бывают взломаны или обойдены хакерами. Изоляция данных сама по себе не гарантирует неуязвимости; по словам HyperBUNKER, основная угроза — теперь только физическая кража самого устройства.
Разумеется, можно усложнить жизнь злоумышленникам, если разнести хранилища по разным точкам и зашифровать внутри всё подчистую, но затраты и хлопоты только возрастают. Вводить отдельную «резервную копию резервных копий» для многих компаний оказывается роскошью не по средствам. Хранить аппараты просто? Ага, если и помещения надёжные, и персонал в курсе правил — иначе всё бессмысленно.
В итоге бизнесу приходится выбирать: смириться с рисками взлома или инвестировать в ещё одну дорогостоящую и хлопотную защиту. Кому что дороже: спокойный сон или лишний нолик на счете за безопасность?
Пожалуй, ничего не забыли: классика жанра — крупная компания, хакеры, шантаж. Идея оторвать резервные копии от-линии звучит прекрасно, только вот работники IT-департаментов не в восторге — ещё бы, возни прибавится, а бюджета не станет больше. Стартап HyperBUNKER делит рынок спокойного сна на "до" и "после": кому хочется — пусть платит и надеется, что срок службы бункера не совпадёт с визитом уборщицы.
Хитрые диоды, оптические изоляции, брутальная односторонность — героическая попытка слепить идеальный сейф. Впрочем, зачем компаниям столько решений для одних и тех же страхов, когда хакеры придумывают всё новые способы открыть чужую дверь? Пожалуй, рынок кибербезопасности напоминает средневековую ярмарку: вариантов много, а кожаные кошельки страдают одни и те же. Да и главная угроза не в коде — в человеческой жадности и простоте.
Красивые имена, громкие заявления, громоздкие решения: на выходе остаётся простая дилемма. Безопасность или деньги? Пока крупные бренды ждут, когда очередной гаджет подорожает, хакеры уже пишут новые инструкции к работе с заложниками — персонал всё равно не читает инструкций. Этот гротеск обыденности и паники, когда хранимое никому, кроме хакеров, не нужно — а заплатить потом приходится всем.