
Soft Tehnica își testează revenirea după atacul care a șters backup-urile
Soft Tehnica, dezvoltatorul Freya POS, a recuperat serviciile clienților la trei zile după un atac din mai 2024 care a șters backup-urile din două centre de date. Compania spune că testează acum revenirea completă în 10 minute.
Un atac informatic din mai 2024 a șters backup-urile Soft Tehnica, compania care dezvoltă sistemul Freya POS folosit în circa 2.000 de locații HoReCa și retail din România. După incident, firma a repornit serviciile clienților în trei zile și a transformat recuperarea într-o procedură testată periodic.
Atacul a afectat ambele centre de date
Atacatorii au intrat în infrastructura companiei printr-un cont de dezvoltator cu acces VPN și au lovit sistemul de virtualizare. Soft Tehnica avea backup local, backup extern și replicare la fiecare două ore către un al doilea centru de date, însă atacul a șters copiile din ambele locații.
Prima restaurare a funcționat până la ora 17, când și al doilea centru de date, cu 100 de mașini virtuale, a fost afectat de același atac. „Era game over. Nu-mi venea să cred că nu mai avem nimic”, a povestit Florian Bucă, CEO-ul Soft Tehnica, la conferința ZF & Orange Business – Reziliența operațională: de la panică la control.
Recuperarea datelor și repornirea serviciilor
Compania a recuperat datele făcând „revert hardware la storage”, cu o zi înapoi, apoi a sincronizat datele de pe stațiile angajaților. Pentru acest proces, echipamentele au fost transportate fizic între București și Târgu Jiu. Joi, serviciile clienților erau repornite.
Restaurantele și magazinele au putut continua să vândă deoarece Freya funcționează și offline. Potrivit lui Florian Bucă, niciun client nu a plecat în perioada recuperării. Experiența a arătat, în opinia sa, că securitatea trebuie completată de capacitatea de a reveni rapid după un incident.
De la backup la testarea revenirii
După atac, Soft Tehnica a trecut la un sistem de replicare imutabil, în care backup-urile nu mai pot fi șterse. Compania testează periodic revenirea completă, pentru a verifica dacă poate reporni infrastructura în condițiile unui atac care criptează și oprește mașinile virtuale.
„Noi acum avem test de revenire în 10 minute. Dacă ne-au criptat şi ne-au dat jos toate maşinile, în 10 minute suntem la loc”, a declarat CEO-ul companiei. Mesajul transmis antreprenorilor este că trebuie să fie pregătiți nu doar să prevină atacurile, ci și să revină după acestea.
În continuare, Soft Tehnica va testa periodic procedura de revenire și va folosi replicarea imutabilă pentru protejarea backup-urilor. Pentru companie, acesta este pasul prin care experiența atacului este transformată într-un mecanism de control operațional.
Sursa: www.zf.ro