| |
Proč se to týká i vás
|
|
Většina firem má pocit, že je proti ransomwaru pojištěná tím, že zálohuje. Když přijde útok, obnoví se ze zálohy a jede se dál. Ta představa byla pravdivá před pár lety. Dnes útočníci vědí, že zálohy jsou jediné, co je dělí od výkupného, a proto je hledají jako první.
Podle zprávy Sophos State of Ransomware 2026 útočníci míří na úložiště záloh v 96 % útoků a v 76 % případů se jim je podaří kompromitovat. Firmy, kterým zálohy přežily, se z nich obnovily ve dvou třetinách případů. Ty, kterým je útočník zničil, zaplatily za obnovu zhruba osmkrát víc, přičemž průměrná celková cena incidentu dosahuje 1,7 milionu dolarů.
|
Gang, který to říká nahlas
|
|
Osmnáctého září se objevila nová ransomwarová skupina, která si říká n0n. Za necelý týden zveřejnila na svém webu data přes desítku obětí, nejčastěji z finančního sektoru. Bezpečnostní výzkumníci z CyberXTron upozornili na jednu věc, kterou dosud ransomwarové skupiny takhle otevřeně nedělaly: n0n ve svých vyděračských zprávách výslovně vyhrožuje, že zašifruje nebo zničí zálohy a stínové kopie dat.
Zatím není potvrzeno, že skupina zálohy skutečně zničila, a jde tedy hlavně o nátlak. Ale právě ten je signálem. Vydírání se posunulo od „zveřejníme vaše data“ k „a nebudete mít z čeho obnovit“. Útočníci počítají s tím, že firma svým zálohám nevěří natolik, aby hrozbu ignorovala.
|
Co ukázalo pět set obnov
|
|
Firma Fenix24, která se specializuje na obnovu po ransomwaru, zveřejnila v polovině září zprávu z více než pěti set skutečných obnov. Plány obnovy podle ní selhávaly pořád stejně: na papíře vypadaly dobře a rozpadly se, jakmile byl útočník uvnitř.
Tři čísla z té zprávy by měl znát každý, kdo odpovídá za firemní data. V 94 % případů byly zálohovací systémy navázané na stejnou adresářovou službu, kterou útočník ovládl, takže se k nim dostal se stejnými oprávněními. Ve 38 % případů, kdy zálohy útok přežily, z nich přesto obnova nešla, protože je nikdo předem nevyzkoušel. A v 82 % případů chyběla úložná kapacita, kam obnovená data uložit, a ve 38 % síť nezvládla přenést data v objemu, který obnova potřebuje.
|
|
Nejdůležitější otázka tedy nezní, jestli máte zálohy. Zní: kdy naposledy někdo ověřil, že se z nich dá opravdu obnovit, jsou oddělené od zbytku sítě a máte kam a čím data vrátit?
|
|
Tři věci, které rozhodují
|
|
Ověřená obnova. HDP for Business od QNAPu zálohu automaticky obnoví na zálohovacím serveru, otestuje, že se systém spustí, a průběh zaznamená na video jako doklad. Místo zprávy o dokončeném kopírování máte důkaz, že se ze zálohy dá nastartovat, a to průběžně, ne až v den útoku.
Oddělení od útočníka. Neměnné snapshoty a neměnné zálohy nejde smazat ani s ukradenými oprávněními správce. Funkce Airgap+ drží zálohovací server stranou produkční sítě, takže ho útočník nevidí. A ADRA NDR X rozpozná podezřelé chování uvnitř sítě a izoluje zařízení dřív, než se útočník k zálohám dostane.
Kam a čím data vrátit. Obnova potřebuje volnou kapacitu a rychlou síť. Úložiště s dostatečnou rezervou a páteřní síť s porty 100GbE / 25GbE a 10GbE rozhodují o tom, jestli se firma rozjede za hodiny, nebo za dny.
|
| |
Co s tím uděláte 14. října za jedno dopoledne
|
|
Na konferenci COMPOS DISTRIBUTION nebudeme opakovat to, co jste právě přečetli. Půjdeme o úroveň dál, k tomu, jak na tom jsou vaše data.
|
|
Přednáška AI a moderní ukládání dat
Václav Štajner, Country Manager společnosti QNAP, představí QNAP jako technologickou značku, která dnes nabízí mnohem více než jen datová úložiště: od NAS a cloudových služeb přes switche, routery a dohledová řešení až po technologie pro moderní firemní infrastrukturu se zaměřením na lokální AI, hybridní úložiště a bezpečné ukládání dat s připraveností a obnovou nové generace.
|
|
|
Konzultace ve výstavní části
Ve výstavní části bude prostor probrat, jak jednotlivá řešení využít ve vaší infrastruktuře: jak zálohujete dnes, jestli jsou zálohy oddělené od produkční sítě a kdy naposledy prošly zkouškou obnovy.
|
|
|
Příprava předem, ať schůzka stojí za to
Na stránce compos.cz/qnap najdete průvodce se čtyřmi typovými situacemi. Poslední z nich se jmenuje „Máme zálohy, ale nikdo nikdy nezkusil, jestli z nich jde obnovit“. Jestli se v ní poznáváte, přijďte.
|
|
|
|
|
Středa 14. října 2026, Comfort Hotel Prague City East. Kapacita sálu je sto míst a akce se neotevírá veřejnosti. Účast potvrzujeme e-mailem.
|
| |
|
Zdroje
|
|
Skupina n0n podle Infosecurity Magazine a Cypro (24. 9. 2026). Fenix24 State of Recoverability podle Infosecurity Magazine (15. 9. 2026). Sophos State of Ransomware 2026 podle souhrnu CyberFortress. Informace o produktech z podkladů QNAP.
|
|