В мире

Хакеры уничтожили 100 тысяч сайтов одной атакой

Хакеры уничтожили 100 тысяч сайтов одной атакой

Крупный британский Интернет-провайдер Vaserv.com сообщил об уничтожении около 100\'000 сайтов, размещенных на его серверах, в результате атаки неизвестных злоумышленников на популярный гипервизор HyperVM компании LXLabs. По мнению специалистов Vaserv.com, злоумышленники использовали доселе неизвестную критическую уязвимость в версии HyperVM 2.0.7992.

Хакеры уничтожили 100 тысяч сайтов одной атакой

Компания Vaserv.com специализируется на недорогих услугах хостинга сайтов в форме виртуальных частных серверов (VPS - Virtualized Private Server). Воскресным вечером 7 июня этого года дежурный администратор заметил странности в работе систем, а затем обнаружилось, что из-за уязвимости гипервизора злоумышленники получили доступ к учетной записи суперпользователя (root) на UNIX-серверах и смогли запустить некоторые команды, в том числе «rm -rf», которая последовательно стирает все файлы в системе.

Поскольку половина клиентов Vaserv.com пользуется услугами без дополнительного контроля и резервного копирования сайтов, перспективы восстановления уничтоженных сайтов выглядят очень туманно. По прошествии более суток после атаки недоступными оставались не менее половины размещенных на Vaserv.com сайтов – около 100\'000 клиентов, возможно, потеряли актуальные копии своих сайтов навсегда.

Руководство хостинга Vaserv.com попыталось связаться с компанией LXLabs, которая, согласно приведенным на ее сайте данным, расположена в Бангалоре (Индия). На данный момент о реакции разработчиков ничего неизвестно. Также неясно, подверглись ли опасности другие службы хостинга, которые используют технологию HyperVM. По мнению Vaserv.com, атака была выполнена с помощью техники, сходной с «SQL-инъекциями», и открыла хакерам доступ к централизованной системе управления серверами хостинга.

Никаких заявлений или информации о злоумышленниках пока не поступило, хотя обычно ответственность за такие громкие атаки сразу возлагают на какие-нибудь киберкриминальные группировки. Руководство Vaserv.com считает, что это не могло быть случайным сканированием уязвимостей, и расценивает произошедшее как целенаправленную атаку.

Подробнее об этом скандальном происшествии можно прочитать в статье журнала The Register, а ход операции по восстановлению клиентских данных освещается на сайте компании Vaserv.com.

1613
Оцените статью:
Еще нет голосов
Теги:

Обсуждение (2)

Profile picture for user ku.ka
15
ku.ka

зачеи оно им надо? Объясните мне, пож....

Profile picture for user Дмитренкус
2086
Дмитренкус

Тихо так, по-домашнему, в лесочек их и одной пулькой...

Главное за день

Третий коллапс в аэропортах России из-за БПЛА: что происходит и кто виноват

Тысячи людей оказались запертыми в воздушных гаванях.
15:20
4
1822

Что происходит с поездами и в поездах, отстающих от графика из-за ЧП в Ростовской области

По словам пассажиров, всё не так страшно, как может показаться.
14:00
1
4217

Порты Севастополя и Крыма готовят к модернизации

Ещё одна задача – интеграция портов Мариуполя и Бердянска.
11:08
5
1638

Погибший у берегов Севастополя мужчина оказался известным экстремалом

В Севастополе Кирилл Белицкий жил последние два-три года.
10:07
8
7208

Самый закрытый пляж Севастополя оказался открытым и бесплатным

Загадки «Вязовой рощи» остаются без разгадок.
09:10
2
6397

Туризм

В Крыму придумали, как оградить туристов от медуз

Можно ли распространить эту практику на все пляжи республики?
18:30
1
11524

Туристам снова понадобилась помощь на Крымском мосту

Со стороны Тамани и Керчи периодически появляются километровые пробки.
16:26
0
3018

В центре Севастополя готовится к открытию новый террасный парк

Общественное пространство появилось на мысе Хрустальном.
13:02
52
10492

Цены на авиабилеты до южного курорта удивят россиян

Вместо быстрого и дорогого перелёта можно выбрать более дешёвую и долгую железнодорожную поездку.
10:22
1
3054

В севастопольских лесах туристам запретили ходить почти везде

Под запретом даже тропа к Скельской пещере и концерты в ней.
19:02
43
7142