Утекай… или несерьёзный пост о серьёзных вещах
«Меня трудно найти, легко потерять и невозможно забыть», — шепнула мне информация с моего компьютера. «Ну, не так уж трудно найти в наш век свободного Интернета, забыть — это запросто. А вот, что легко потерять — тут она не врала», — подумал я в ответ. Складывается ощущение, что именно такие диалоги происходят в головах миллионов людей на планете: знаменитостей, миллиардеров и простых безалаберных пользователей. Кажется, что они сохраняются или у них в голове постоянно создаётся бэкап дампа собственной памяти, а гаджеты не ломаются и не теряются. Больше нам нечем объяснить тот факт, что общий ущерб от утечек данных в 2015 году составил более $27 млрд., а средний ущерб от одной утечки вырос с $25,29 млн. в 2014 году до $33,22 млн. в 2015 году, причём абсолютное лидерство по утечкам — 43% — у государственного сектора. День ото дня появляется всё больше историй о потерянных данных и утечках информации. Судите сами.
Да кому мои данные нужны!
Ребята, у нас для вас плохие новости — каждый из нас носитель данных, которые рано или поздно кому-нибудь понадобятся.
- Платёжные данные (PIN-коды, номера и дампы лент пластиковых карт, информация SIM-карты и даже дамп с NFC-чипа) — самый лакомый кусок для кибермошенников всех уровней. Эта информация может быть использована для обналичивания средств, оплаты товаров и подложных данных при совершении уголовных преступлений.
- Персональные данные (данные паспорта, почта, номер телефона) — тоже очень ценная информация. В лучшем случае, её с радостью купят спамеры и компании, которые будут вам звонить и присылать рассылки об услугах. В худшем — можно стать обладателем кредита или потерять деньги, а то и оказаться замешанным в неприятной истории с поддельными документами.
- Коммерческие данные — главная ценность бизнеса. И чем дальше, тем больше возрастает цена потери информации. Тут размах хакеров бесконечен: от простой порчи данных до конкурентной разведки и кражи клиентских баз. Кроме прочего, компания может понести и репутационные риски из-за потери клиентских данных (ещё живы в памяти истории с Мегафоном и Salesforce). Кстати, если в компании есть корпоративный софт и нет бэкапов — это совершенно зря. Ведь, кроме хакеров, бывают недобросовестные сотрудники, которые при увольнении (или без него) могут нанести непоправимый ущерб коммерческой информации.
Как мы теряем? Просто храним все яйца в одно корзине.
- Данные могут быть повреждены из-за вредоносного вируса — с хорошим антивирусом история маловероятна, но у всех ли он есть? Вспомнить хотя бы недавнюю историю с вирусом из почтовых вложений — многим он нервы попортил.
- Умышленный взлом, в том числе сервисов, которыми вы пользуетесь. Как мы уже говорили, наши аккаунты и пользовательские данные — очень интересная информация для мошенников и нечистых на руку представителей бизнеса. Именно поэтому так часто появляется информация о массовых взломах.
- Случайное удаление информации — вы сами ненароком можете стереть важные файлы. Это очень обидное явление, но встречается повсеместно. Чаще всего такое происходит при освобождении части памяти носителей информации.
- Повреждение носителя информации. Наверное, нет человека, который бы на заре существования внешних жёстких дисков не столкнулся с их внезапной смертью от падения, сотрясения или просто так. (Уже и не будем напоминать про размагниченные дискеты с курсовиками по информатике, не все столь стары на Хабре). Точно также может повредиться microSD при падении телефона. Бэкапы и резервные хранилища спасут ситуацию.
- Потеря или кража носителя информации может привести не только к утрате любимых фотографий и контактов, но и к реальным проблемам — если в потерянном девайсе сохранены платёжные данные и логины/пароли в браузере, владельцу можно нанести ощутимый вред.
- Сбои в работе операционной системы также могут стать причиной потери данных.
- И это тоже;)
— Посмотри мне через плечо и умри!
От всего застраховаться невозможно — в некоторых случаях сами пользователи бессильны предпринять какие-то меры. Но, конечно, неслучайно Всемирный день бэкапа (31 марта) проходит накануне дня дурака, ведь большинство дыр в безопасности возникает по вине самого пользователя. Причём касается это всех.
Только факты, только хардкор
Разрази Google гром!
Случай один на миллион. Не на один миллион… Долларов… Google заявил о безвозвратном уничтожении небольшой части данных из-за попадания молнии в дата-центр Google в Бельгии. 13 августа 2015 г. — молния четыре раза подряд ударила в систему электропитания дата-центра. Это кратковременно обесточило центр обработки данных, в котором были запущены виртуальные машины клиентов, пользующихся платформой Google Cloud Platform (GCP) и хранящих там свои данные. Специалисты Google отметили, что в период с 13 по 17 августа 2015 г. в виртуальных машинах наблюдались ошибки ввода-вывода при попытке доступа к подсоединенным к ним сетевым накопителям. В целом, по крайней мере одна ошибка ввода/вывода возникла примерно на 5% сетевых накопителей в европейской зоне. Кроме того, в указанный период не удавалось выполнить некоторые операции управления, такие как создание снэпшотов. Для Google это не такая большая часть данных, но каково было компаниям, чья информация и чьи процессы пострадали. Теперь они знают, что в облаках бывают молнии.
Какие <неосторожные> люди в Голливуде!
Селебрити, вероятно, не сильно обеспокоены делами земными и зачастую не так чтобы пекутся о персональных данных. Благодаря их беспечности мир периодически лицезреет коллекции «ню», узнаёт первым о новинках техники и музыки, наслаждается персональной перепиской звёзд шоу-бизнеса и политиков. Кто-то скажет, что это дешёвый пиар! Не факт, это просто неумение делать бэкапы и защищать свои данные.
Сотрудник одной из киностудий Голливуда намеревался выбросить в мусорный контейнер несколько коробок с бумагами, но был остановлен экспертом по информационной безопасности. Эксперт выкупил содержимое коробок и обнаружил бумажный каталог с персональными данными американских знаменитостей. В том числе полные имена, номера социального страхования и телефоны Алека Болдуина, Кевина Бейкона, Арнольда Шварценеггера, Дональда Трампа.
В сентябре 2015 года был ограблен особняк популярного певца Дмитрия Билана. У него украли голос не только сейф с крупной денежной суммой, но и жёсткие диски с записями его выступлений.
В июле 2015 года в Twitter рэп-исполнителя Василия Обломова появилась запись «А кто-нибудь из читающих меня знает способ восстановить стертые с Макбука файлы? Удаленные из корзины». Восстановить данные с помощью Time Machine по какой-то причине не получилось. В общем, Обломову вышел облом. Василий, если вы это читаете, расскажите, как там данные, удалось что-то сделать? Мы беспокоимся.
А кто-нибудь и читающих меня знает способ восстановить стертые с Макбука файлы? Удаленные из корзины.
— Vasily Goncharov (@VS_Oblomov) 9 июля 2015 г.
А вот Саша молодец! Будьте, как Саша.
@VS_Oblomov если вы делали периодически бекап системы, то запросто. Но есть подозрение, что нет.
— Саша (@alxp90) 9 июля 2015 г.
В ноябре 2015 года стилист-в-шоке Сергей Зверев стал жертвой интернет-мошенников, они получили доступ к аккаунтам скандальной знаменитости в соцсетях, удалили все материалы, включая фото и видео, после чего заблокировали доступ к профилям. В первую очередь хакеры принялись «чистить» страницу Зверева в Instagram, затем изъяли материалы из видеохостинга YouTube, и напоследок, полностью удалили видеоблоги. Да это не волки позорные хакеры, это санитары леса Интернета.
Но социальные сети и YouTube знают толк в бэкапах и миссия, увы, провалилась.
А вот это без иронии и сарказма потеря потерь. В апреле 2015 Кирк Хэммет, соло-гитарист группы «Metallica», признался, что работа над новым альбомом может замедлиться из-за того, что полгода назад музыкант потерял свой iPhone. На телефоне в единственном экземпляре хранилось 250 готовых гитарных партий — больше половины из тех, что были записаны для пластинки. Вспомнить удалось лишь восемь. Кирк, старина, ну как же так?! Приходи к нам в Acronis, мы всё покажем. Мы же это… мы же не можем без этого вот:
Как видите, от эпик фейлов никто не застрахован. Вы тоже когда-то оказались среди этих людей? Расскажите в комментариях свою историю о потере данных — нужно больше трэша, хардкора и кошмарных историй! Мы готовы всячески утешать жертв отсутствия бэкапов и самым-самым подарим приятные утешительные подарки, например, музыкальную колонку и ключики для Acronis True Image Cloud с безлимитным облаком. Итоги подведём днем 31 марта! И огласим победителей!
Данные крали, крадут и красть будут. Это неотъемлемый атрибут эпохи информатизации, от него никуда не деться. Хакеры могут руководствоваться простым азартом, желанием заполучить персональные и поведенческие данные для спамерских рассылок, перепродажи, шантажа и иных киберпреступлений. Но даже, если у вас нет миллионных счетов в лучших банках Швейцарии, ста гигабайтов компромата, базы данных перемещения покупателей по гипермаркетам и 250 эпохальных соло на электрогитаре, всё равно стоит делать бэкапы. Нам всем есть, что терять: диплом, памятные фотографии и видео, рабочие файлы, программный код, по крупицам собранные музыкальные коллекции.
Не делайте себе нервы, вам с ними ещё жить!