ArmazenamentoReview.com

Estudo da Omdia destaca queda nas taxas de recuperação de ransomware e a lacuna de imutabilidade no armazenamento de backups.

Proteção de dados  ◇  Empreendimento

Um estudo recente da empresa de análise Omdia, encomendado pela Object First , revela que as taxas de recuperação de ataques de ransomware em empresas estão diminuindo, apesar da crescente conscientização sobre estratégias modernas de proteção de dados. De acordo com a pesquisa, 83% das organizações pesquisadas sofreram um ataque de ransomware bem-sucedido nos últimos 24 meses, um aumento em relação aos 66% registrados em 2024. Entre as afetadas, 75% sofreram múltiplas interrupções de serviço.

Painel frontal de um dispositivo de backup Object First Ootbi no laboratório da StorageReview.

O relatório destaca um declínio crítico na capacidade de recuperação de dados após um incidente. Apenas 39% das organizações afetadas conseguiram restaurar pelo menos 75% dos dados comprometidos, uma queda em relação aos 57% registrados em 2024. Além disso, 76% dos entrevistados relataram que seu evento de perda de dados mais significativo ultrapassou as metas de Objetivo de Ponto de Recuperação (RPO) estabelecidas. Os prazos de recuperação operacional também se estenderam, com apenas 39% mantendo um Objetivo de Tempo de Recuperação (RTO) de cinco dias ou menos, uma queda em relação aos 49% do período da pesquisa anterior, e 64% sofrendo interrupções que excederam seus limites gerais de RTO.

O déficit de implementação da imutabilidade

Os resultados identificam uma incompatibilidade arquitetônica entre a postura de segurança percebida e a proteção de armazenamento real. A Omdia define imutabilidade absoluta como um estado no qual os dados de backup não podem ser alterados ou excluídos por nenhuma entidade, incluindo contas administrativas internas com privilégios elevados ou adversários que possuam credenciais de root comprometidas.

Embora 83% dos líderes de TI corporativos considerem o armazenamento de backup como o mecanismo de defesa final contra ataques de ransomware e 93% identifiquem a imutabilidade absoluta como um requisito arquitetônico essencial, apenas 16% confirmam que seus ambientes de armazenamento atuais atendem a esse padrão. Essa disparidade deixa os alvos de armazenamento secundário vulneráveis ​​a ataques de preenchimento de credenciais, escalonamento de privilégios e adulteração direta da camada de armazenamento durante uma intrusão.

Para agravar essa lacuna de implementação, há um crescente ceticismo em relação às especificações dos fornecedores de armazenamento. Os dados indicam que 89% dos entrevistados exigem validação independente de terceiros antes de aceitar as alegações dos fornecedores sobre a imutabilidade do armazenamento. Enquanto isso, o consenso da liderança empresarial continua a se inclinar para a resiliência do armazenamento, com 73% dos executivos citando uma infraestrutura de backup imutável e validada como um requisito fundamental para o planejamento geral de continuidade de negócios.

Perspectiva da Indústria sobre a Resiliência do Armazenamento Secundário

Um analista da Omdia observa que os agentes de ransomware modernos visam ativamente a infraestrutura de recuperação para forçar o pagamento de resgates. Os analistas observam que, embora o setor de armazenamento divulgue amplamente recursos de imutabilidade, as configurações corporativas muitas vezes não oferecem um verdadeiro isolamento administrativo, deixando snapshots e repositórios de objetos suscetíveis à exclusão.

A liderança da Object First enfatizou que as arquiteturas de backup padrão permanecem vulneráveis ​​quando as credenciais administrativas são comprometidas. Para garantir prazos de recuperação determinísticos, as arquiteturas de backup corporativas exigem controles fora da banda e camadas de armazenamento de confiança zero reforçadas que impeçam modificações independentemente dos níveis de acesso root no ambiente de produção.

Envolva-se com a StorageReview

Newsletter | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Feed RSS

Haroldo Fritts

Estou na indústria de tecnologia desde que a IBM criou a Selectric. Minha formação, porém, é escrever. Então decidi sair do negócio de pré-vendas e voltar às minhas raízes, escrevendo um pouco, mas ainda envolvido com tecnologia.