备份,不等于恢复
有一份数据副本,只是一个承诺;能让生意重新跑起来,才是真正的答案。这是两件事。
2023年11月11日上午九点半,一场勒索攻击击中了中国汽车零部件巨头延锋(Yanfeng)。攻击虽在约五十分钟内被控制,延锋却被迫全面停机,官网一度无法访问。更棘手的是连锁反应:作为多家国际车企的关键供应商,延锋一停,Stellantis位于北美的多家整车厂当周随之停产,直到11月16日才恢复。发动攻击的”麒麟”(Qilin)勒索团伙还在暗网挂出据称窃取的财务文件、保密协议、报价单与技术图纸,扬言公开。(BleepingComputer)一家供应商的宕机,就让一条跨国生产线跟着停摆。
很多老板以为”我有备份,就没事”。但备份和恢复,根本是两回事,而生意恰恰栽在这道缝里。备份,是你数据的一份副本;恢复,是你的整盘生意重新运转:系统上线、订单流转、员工开工,而且快到你扛得住那段空窗。你可能有前者,却没有后者。攻击者比谁都清楚这一点:Sophos 的调查显示,94% 的勒索攻击中,犯罪者会专门去破坏你的备份;一旦得手,恢复的账单要高出约八倍。曾经的救命稻草,如今成了头号攻击目标。
备份”救不了命”,往往败在三件小事:副本就放在同一个网络、同一栋楼里,一把火、一次加密,连备份一起报销;或者从没真正演练过恢复,真到那天才发现副本损坏、残缺;又或者能恢复,却要拖上好几天,而生意一直在流血。这也是为什么,真正靠备份成功还原数据的比例,已跌到六年来最低。对制造业尤其致命:《网络空间安全态势分析报告》显示,2023年7月至2024年6月,制造业是我国勒索攻击中受害最严重的行业,因为停工代价太高,工厂往往被迫妥协付钱。
对出海企业和本地华商来说,风险更近。很多公司把订单、财务、客户资料,全押在单一系统、单一地点,一旦被锁,整条链路瘫痪。在马来西亚,针对企业的勒索攻击持续攀升,连吉隆坡国际机场(KLIA)的系统都曾被索要一千万美元赎金;中小企业更被专门盯上,正因为它们的备份习惯参差不齐。而按照 PDPA 的”72小时”通报红线,恢复慢、处理乱,如今还是一道合规难题,不只是运营问题。
答案不是买更多存储,而是“真的能恢复“。BigBand 会把一份干净、加密的数据副本,另存到赛城(Cyberjaya)的 Tier III 数据中心:与你的办公场所物理分离,并加锁保护,让勒索软件够不着;再配上托管式恢复,一旦出事,有人对“在约定时间内让你重新开工“负责,而不是含糊的“总会好的“。背后是二十年的本地经营,和一支你能用中文直接找到人的马来西亚团队。坏事发生时,那只是一个你早已准备好的挫折,而不是生意的终点。
“从没恢复过的备份,不是保险,而是一场赌博。你的生意真正要买的,是恢复。”
BigBand 顾问团队
三个问题,把”备份”变成真正的”恢复”
- 你上一次完整演练恢复,是什么时候?不是确认”昨晚备份跑了”,而是真的把数据还原过一遍。
- 如果今晚勒索软件进了你的网络,有没有一份它绝对碰不到的副本?
- 核心系统一旦瘫痪,多久能重新开工?由谁负责?
下一步该做什么
这一周,向你的 IT 同事或服务商要两个确切答案:上一次成功演练恢复的日期,以及完整恢复大约需要几个小时。任何一个答不清楚,那就是该动手的地方。
BigBand,您的业务持续运营伙伴。
资料来源
- BleepingComputer,麒麟(Qilin)勒索团伙攻击延锋、波及 Stellantis 北美停产(2023年11月):
https://www.bleepingcomputer.com/news/security/qilin-ransomware-claims-attack-on-automotive-giant-yanfeng/ - Sophos,2025年勒索软件现状与备份被攻陷研究(94% 针对备份、恢复成本约八倍):
https://www.sophos.com/en-us/blog/the-impact-of-compromised-backups-on-ransomware-outcomes - 《网络空间安全态势分析报告(2024)》转引,制造业为我国勒索攻击受害最严重行业:
https://blog.csdn.net/cc18629609212/article/details/142089648 - PwC Malaysia,马来西亚网络威胁展望(勒索攻击攀升、KLIA 事件):
https://www.pwc.com/my/en/perspective/digital/charting-cyber-threats.html