Ověřená obnova dat z NAS: šipky obnovy kolem úložiště, zámek, štít a video záznam obnovy

Zálohy máte.
Útočník si je najde jako první

Útočníci dnes míří na zálohy dřív, než začnou šifrovat, a nový gang minulý týden začal jejich zničením rovnou vyhrožovat. Otázka pro vaši firmu tedy nezní, jestli zálohujete, ale jestli se z těch záloh po útoku opravdu dá obnovit. Jak to ověřit a zajistit, s vámi 14. října na konferenci COMPOS DISTRIBUTION probere Václav Štajner z QNAPu.

 

Proč se to týká i vás

Většina firem má pocit, že je proti ransomwaru pojištěná tím, že zálohuje. Když přijde útok, obnoví se ze zálohy a jede se dál. Ta představa byla pravdivá před pár lety. Dnes útočníci vědí, že zálohy jsou jediné, co je dělí od výkupného, a proto je hledají jako první.

Podle zprávy Sophos State of Ransomware 2026 útočníci míří na úložiště záloh v 96 % útoků a v 76 % případů se jim je podaří kompromitovat. Firmy, kterým zálohy přežily, se z nich obnovily ve dvou třetinách případů. Ty, kterým je útočník zničil, zaplatily za obnovu zhruba osmkrát víc, přičemž průměrná celková cena incidentu dosahuje 1,7 milionu dolarů.

Gang, který to říká nahlas

Osmnáctého září se objevila nová ransomwarová skupina, která si říká n0n. Za necelý týden zveřejnila na svém webu data přes desítku obětí, nejčastěji z finančního sektoru. Bezpečnostní výzkumníci z CyberXTron upozornili na jednu věc, kterou dosud ransomwarové skupiny takhle otevřeně nedělaly: n0n ve svých vyděračských zprávách výslovně vyhrožuje, že zašifruje nebo zničí zálohy a stínové kopie dat.

Zatím není potvrzeno, že skupina zálohy skutečně zničila, a jde tedy hlavně o nátlak. Ale právě ten je signálem. Vydírání se posunulo od „zveřejníme vaše data“ k „a nebudete mít z čeho obnovit“. Útočníci počítají s tím, že firma svým zálohám nevěří natolik, aby hrozbu ignorovala.

Co ukázalo pět set obnov

Firma Fenix24, která se specializuje na obnovu po ransomwaru, zveřejnila v polovině září zprávu z více než pěti set skutečných obnov. Plány obnovy podle ní selhávaly pořád stejně: na papíře vypadaly dobře a rozpadly se, jakmile byl útočník uvnitř.

Tři čísla z té zprávy by měl znát každý, kdo odpovídá za firemní data. V 94 % případů byly zálohovací systémy navázané na stejnou adresářovou službu, kterou útočník ovládl, takže se k nim dostal se stejnými oprávněními. Ve 38 % případů, kdy zálohy útok přežily, z nich přesto obnova nešla, protože je nikdo předem nevyzkoušel. A v 82 % případů chyběla úložná kapacita, kam obnovená data uložit, a ve 38 % síť nezvládla přenést data v objemu, který obnova potřebuje.

Nejdůležitější otázka tedy nezní, jestli máte zálohy. Zní: kdy naposledy někdo ověřil, že se z nich dá opravdu obnovit, jsou oddělené od zbytku sítě a máte kam a čím data vrátit?

Tři věci, které rozhodují

Ověřená obnova. HDP for Business od QNAPu zálohu automaticky obnoví na zálohovacím serveru, otestuje, že se systém spustí, a průběh zaznamená na video jako doklad. Místo zprávy o dokončeném kopírování máte důkaz, že se ze zálohy dá nastartovat, a to průběžně, ne až v den útoku.

Oddělení od útočníka. Neměnné snapshoty a neměnné zálohy nejde smazat ani s ukradenými oprávněními správce. Funkce Airgap+ drží zálohovací server stranou produkční sítě, takže ho útočník nevidí. A ADRA NDR X rozpozná podezřelé chování uvnitř sítě a izoluje zařízení dřív, než se útočník k zálohám dostane.

Kam a čím data vrátit. Obnova potřebuje volnou kapacitu a rychlou síť. Úložiště s dostatečnou rezervou a páteřní síť s porty 100GbE / 25GbE a 10GbE rozhodují o tom, jestli se firma rozjede za hodiny, nebo za dny.

 

Co s tím uděláte 14. října za jedno dopoledne

Na konferenci COMPOS DISTRIBUTION nebudeme opakovat to, co jste právě přečetli. Půjdeme o úroveň dál, k tomu, jak na tom jsou vaše data.

Přednáška AI a moderní ukládání dat

Václav Štajner, Country Manager společnosti QNAP, představí QNAP jako technologickou značku, která dnes nabízí mnohem více než jen datová úložiště: od NAS a cloudových služeb přes switche, routery a dohledová řešení až po technologie pro moderní firemní infrastrukturu se zaměřením na lokální AI, hybridní úložiště a bezpečné ukládání dat s připraveností a obnovou nové generace.

Konzultace ve výstavní části

Ve výstavní části bude prostor probrat, jak jednotlivá řešení využít ve vaší infrastruktuře: jak zálohujete dnes, jestli jsou zálohy oddělené od produkční sítě a kdy naposledy prošly zkouškou obnovy.

Příprava předem, ať schůzka stojí za to

Na stránce compos.cz/qnap najdete průvodce se čtyřmi typovými situacemi. Poslední z nich se jmenuje „Máme zálohy, ale nikdo nikdy nezkusil, jestli z nich jde obnovit“. Jestli se v ní poznáváte, přijďte.

Středa 14. října 2026, Comfort Hotel Prague City East. Kapacita sálu je sto míst a akce se neotevírá veřejnosti. Účast potvrzujeme e-mailem.

 

Zdroje

Skupina n0n podle Infosecurity Magazine a Cypro (24. 9. 2026). Fenix24 State of Recoverability podle Infosecurity Magazine (15. 9. 2026). Sophos State of Ransomware 2026 podle souhrnu CyberFortress. Informace o produktech z podkladů QNAP.