En août 2023, les filiales danoises de CloudNordic et AzeroCloud ont fait face à l’une des attaques par rançongiciel les plus graves jamais rendues publiques par une entreprise de services en nuage. Pendant l’incident, CloudNordic a subi une suppression complète des données chiffrées, entraînant la perte des applications, des services de messagerie, des sites Web et des bases de données, ainsi que des serveurs de sauvegarde et de réplication. Dans une admission franche mémorable, l’entreprise a déclaré que toutes les données client avaient été perdues et ne seraient pas récupérables. Pour les hundreds de companies que les médias danois ont rapportés avoir perdu des données dans l’incident, cela a dû sembler incroyable. Les fournisseurs de services sont censés offrir une protection, pas une vulnérabilité encore plus grande? Les choses étaient si mauvaises que CloudNordic a même offert aux clients des instructions de dernier recours sur la façon de récupérer le contenu des sites Web perdus à travers l’archive numérique Wayback Machine. Selon les rapports, l’entreprise a refusé de payer la rançon demandée par les attaquants, mais même si elle l’avait fait, il n’y aurait aucune garantie qu’elle aurait fait une différence. Les attaques par rançon sont monnaie courante de nos jours et les causes profondes sont diverses. Mais l’hypothèse que tout client fait est que derrière l’infrastructure de machine virtuelle (VM) d’un fournisseur de services se trouve un plan de protection et de reprise après sinistre (DR) complet. Malgré la connaissance commune que les rançongiciels ciblent les systèmes de sauvegarde et de récupération, il existe toujours une croyance répandue selon laquelle les mêmes protections viendront toujours au secours et éviteront une perte de données catastrophique. L’attaque de CloudNordic est une mise en garde selon laquelle ce n’est pas toujours le cas. Il est certain que les deux entreprises avaient une sauvegarde et une protection des données en place, mais cela ne suffisait pas. «L’attaque et son issue ne sont pas extraordinaires», argumente le directeur mondial du marketing technique des produits chez Zerto, une entreprise Hewlett Packard Enterprise. «Cela se produit probablement plus souvent que nous ne le savons. Ce qui est inhabituel dans cet incident, c’est simplement que le fournisseur de services a été ouvert quant au fait que ses sauvegardes avaient été attaquées et supprimées.»
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle Introduction L’intelligence artificielle (IA)