※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] 丹麥雲端服務商遭勒索軟體攻擊,絕大部分用戶資料無法回復

時間
最新2023-09-14 11:11:00
留言52則留言,30人參與討論
推噓23 ( 23029 )
丹麥雲端服務商遭勒索軟體攻擊,絕大部分用戶資料無法回復 https://www.ithome.com.tw/news/158459?fbclid=IwAR3UhvcwmfJ6HiJe6zgiKplpiS0_kGsPbVxJvf-1_9J6ZpRhabh5kKvOfow https://tinyurl.com/3y7vey47 丹麥Certiqa Holding旗下二家雲端服務供應商CloudNordic、Azero在8月中旬同時遭到勒 索軟體攻擊,由於駭客加密了所有伺服器磁碟,導致大部分用戶的資料無法回復 文/林妍溱 | 2023-08-28發表 丹麥雲端服務供應商CloudNordic上周公告遭勒索軟體攻擊,導致大部分用戶的資料無法 回復。 CloudNordic在8月18日凌晨遭到勒索軟體攻擊,當時他們正在進行伺服器實體搬移。該公 司懷疑潛藏在某臺伺服器上的惡意程式感染CloudNordic伺服器基礎架構,導致所有系統 包括網站、電子郵件、客戶系統、客戶網站等無法運作。駭客加密了所有伺服器磁碟,包 括主要和次要備份系統,使所有機器崩潰無法運作。 該公司不願支付6個比特幣(約16萬美金)的贖金,於是在自有及外部專家的協助下試圖 回復資料。評估結果顯示所有系統和伺服器都無法回復,在其伺服器上儲存的大部分客戶 資料已經佚失,不可能重建。但好消息是所有資料也都未外傳出去。 CloudNordic已經報警。但由於事件切斷該公司對外聯繫的系統,使其尚無法一一通知受 影響的客戶。這家北歐業者的姐妹公司Azero Cloud也遭到同樣攻擊,並發布同樣的公告 。 業者目前已重建全新、空白的網域名(DNS)伺服器、網頁伺服器及郵件伺服器,供用戶 重新啟用,並提供客戶聯絡該公司的管道。 看來不能全靠雲端,本地備份不能少。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 129.89.234.241 (美國) ※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1693338444.A.DC9.html

52 則留言

keltt, 1F
這也太慘

k5648550577, 2F
所以我雲端只放臨時性,或不是很重要資訊,其餘硬

k5648550577, 3F
碟買起來放!

LuckSK, 4F
本地備份這時候不盤了

littledrop, 5F
本機、異地、雲端都要....只要想願意花多少錢救資

littledrop, 6F
料,就應該花多少錢做備份

fman, 7F
備份本來就該遵守321原則,3份備份2種媒介1個異地,

fman, 8F
大部分人沒有第二間房子,所以雲端是最好的異地方式

fman, 9F
那只要有其他備份,雲端像這樣有狀況也無所謂,就怕

fman, 10F
那只要有其他備份,雲端像這樣有狀況也無所謂,就怕

fman, 11F
只有雲端那就很危險了

raidcrash, 12F
是說要求的意外地少 QNAP那次直接喊50BTC 難道不是

raidcrash, 13F
針對性的攻擊嗎?

jyhfang, 14F
本地+單一雲端廠商 或 兩個/多個雲端廠商等組合都可

jyhfang, 15F
考慮 防止類似風險(廠商受外部威脅/內部人士破壞)

jyhfang, 16F
並定期執行流程確定可成功還原來自雲端的資料回地端

jyhfang, 17F
免得上傳其實沒成功但以為都有存好 或是有上傳好但

jyhfang, 18F
資料之後因故部分損毀 依資料價值決定做到哪種程度

jyhfang, 19F
不過通常都遠低於 可能救不回完整資料的救援方案 所

jyhfang, 20F
需的費用與時間

tomsawyer, 21F
6比特付不出來?

aal, 22F
傻了才付錢,要是付錢以後全世界駭客都找他勒索

blackstyles, 23F
評估不值6比特幣吧 就只是web host而已

ch410773, 24F
絕對不能付錢的啊,付了一次之後就變提款機了

crazysix, 25F
如果付錢就提款機 大平台怎麼沒人要攻擊?

jasonaz, 26F
雲端小公司的風險

ch410773, 27F
大平台有那麼好打嗎?

andy199113, 28F

fmp1234, 29F
好片就是該自己保存

casko, 30F
對付綁架就是公開聲明 我被綁 家人都不要付錢

magiclunar, 31F
因為資料不太重要只是麻煩而已,若是公司機密我才

magiclunar, 32F
不相信他不付錢

laeva75, 33F
付錢的都會低調處理吧

ltytw, 34F
不知道系統/資料庫被摧毀到什麼程度了

ltytw, 35F
系統掛點 可以重灌

ltytw, 36F
儲存使用者的帳號/密碼(不含檔案)的資料庫呢?

ltytw, 37F
也被摧毀了?

arm370x, 38F
要Google付錢可能會把你全家都做成罐頭

jyhfang, 39F
即便公司恢復營運 客戶還敢放資料到這家?

iceyang, 40F
機密資料俺都不會放上雲端了 想什麼呢

arabeske, 41F
慘字寫在牆壁上

GiantChicken, 42F
做儲存服務卻被搞成這樣 WTF

ultratimes, 43F
雲端服務本身沒有快照這個功能嗎?

ultratimes, 44F
自己的NAS都能快照了 加密就還原到前面一點的時間

ultratimes, 45F
當然中間時間差可能會損失一些資料,但頂多就那一小

ultratimes, 46F
段時間修改過的資料而已

sai2100sai, 47F
我雲端永遠都只當第三備份

Arbin, 48F
多的是連快照一起加密

fishyki, 49F
恭喜 上雲的盤子XD

jacklin2002, 50F
當然不會付錢,最慘的狀況就是付了錢資料還拿不回來

go1717, 51F
備份系統有異地嗎?異地指的是不連線那種

w1222067, 52F
通電連網本來就不可信

uwmtsa 作者的近期文章

[情報] Amazon上WD Green 1+1TB $45.59
這價格好像挺便宜 https://a.co/d/7DoQnBn Western Digital 1TB WD Green Internal SSD Solid State Drive & 1TB WD Green SN350 NVM
更多 uwmtsa 作者的文章...