❓ Вайперы (wipers) — это класс вредоносного ПО, предназначенный для уничтожения данных и вывода инфраструктуры из строя. Их задача — сделать системы неработоспособными через удаление критически важных файлов, сервисов и резервных копий.
Как и в случае с программами-шифровальщиками, главным способом восстановления после атаки остается заранее подготовленный бэкап. Но здесь важно не только наличие резервных копий, но и их архитектура, иначе резервная копия исчезнет вместе с основной инфраструктурой.
👤 Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, в разговоре с Cyber Media отметил, что нередко компании жертвуют безопасностью бэкапов в угоду удобству и упрощению работы.
К сожалению, для атакующих, использующих названное ПО, системы резервного копирования — приоритетная цель. Правильная реализация стратегии резервного копирования, например, с использованием физически изолированных резервных копий, часто неудобна, поэтому с целью упрощения работы с ней принимаются архитектурные решения, которые в дальнейшем используются злоумышленниками. Например, использование доменной аутентификации в системе резервного копирования, отсутствие ее изоляции от основного контура инфраструктуры.
🔗 Подробности в материале Cyber Media
#Эксперты
• TG • VK •
