For nyligt ramte droner tre datacentre hos en stor cloud-udbyder. 109 tjenester gik ned. Banker gik offline.
Nu har en stat offentliggjort en angrebsliste med 29 faciliteter tilhørende syv amerikanske tech-giganter.
En offentlig angrebsliste
Listen blev offentliggjort af en nations militær via et statsligt nyhedsbureau under overskriften “Nye mål.”
29 kontorer, datacentre og forskningsfaciliteter i Mellemøsten tilhørende syv store amerikanske teknologivirksomheder. Cloud-udbydere, chipproducenter og efterretningsplatforme.
Sagen her indgår i gennemgangen af de sager, hvor tallene er offentlige.
Ikke et cyberangreb
Dette handler ikke om et cyberangreb. Det handler om en krigsførende nations erklæring om, at cloud-infrastruktur nu er et legitimt militært mål.
Og de har allerede vist, at de mener det.
Tre datacentre ramt fysisk
Tre datacentre blev ramt fysisk den 1. marts. To availability zones gik ned samtidig.
Udbyderens redundanssystem, bygget til at overleve at én zone fejler, kunne ikke håndtere et koordineret angreb mod to zoner samtidig.
Ifølge brancheeksperter er det det første militære angreb mod en hyperscale cloud-udbyder nogensinde.
Disaster recovery aktiveret
Flere store cloud-platforme bad alle kunder aktivere disaster recovery.
En af anbefalingerne var specifik: gendan fra backups i alternative regioner, helst i Europa.
70% af danske virksomheder bruger cloud
Knap 70% af danske virksomheder bruger cloud-tjenester ifølge Danmarks Statistik. De fleste via de store amerikanske udbydere.
Tjenester, der nu har fysiske faciliteter på en offentliggjort angrebsliste.
Risikovurderingen ændrer sig
Det vigtige er ikke, om danske virksomheder har data i Mellemøsten. Det vigtige er, at cloud-infrastruktur er blevet et mål i væbnede konflikter.
Det ændrer risikovurderingen fundamentalt.
Fem ting du kan gøre nu
Kortlæg jeres komplette cloud-afhængighed. Ikke bare jeres egen. Også jeres leverandørers, betalingsformidlere og platformes. Nedbruddet ramte mange tjenester, fordi de alle delte infrastruktur.
Kræv multi-region disaster recovery af kritiske leverandører. Ikke som en plan i en skuffe. Som en testet procedure, der virker, når den region, jeres data ligger i, bliver utilgængelig i en uge.
Verificér, hvor jeres data fysisk befinder sig. Ikke bare hvilken udbyder, men hvilke regioner. Spørg jeres cloud-leverandør direkte. Mange virksomheder ved det ikke.
Har I en exit-strategi? Hvad sker der, hvis én cloud-udbyder bliver geopolitisk utilgængelig? Permanent. Hvis I er låst til én leverandør uden plan B, er det en forretningsrisiko.
Test jeres offline-beredskab. Kan jeres kerneforretning fungere i 48 timer uden cloud? Kan I fakturere, kommunikere med kunder, tilgå kritiske dokumenter? Hvis nej, skal det løses nu.
Uforudsigeligt driftsmiljø
Udbyderen kaldte driftsmiljøet i Mellemøsten “uforudsigeligt.”
Men brand, oversvømmelse, sabotage og krig kan ramme enhver fysisk placering. Også Frankfurt, Dublin og Stockholm.
Spørgsmålet er ikke, om jeres specifikke region rammes. Det er, om I kan fungere, når den gør.
Få testet jeres cloud-beredskab
En cybersikkerhedsaudit kortlægger jeres komplette cloud-afhængighed og identificerer de single points of failure, der kan lukke jeres forretning.
En teknisk sikkerhedsgennemgang tester, om jeres disaster recovery faktisk virker, og om I kan gendanne fra en alternativ region.
Og et leverandøraudit afslører, om jeres kritiske leverandører har multi-region beredskab, eller om de er lige så afhængige som jer.
Tre datacentre ramt. 29 på listen. 70% bruger cloud. Kan I overleve 72 timer uden jeres udbyder?
Har du brug for at teste jeres cloud-beredskab?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




