Хакеры уничтожили 100 тысяч сайтов одной атакой // 09 Декабря 2012

Хакеры уничтожили 100 тысяч сайтов одной атакой

Крупный британский Интернет-провайдер Vaserv.com сообщил об уничтожении около 100'000 сайтов, размещенных на его серверах, в результате атаки неизвестных злоумышленников на популярный гипервизор HyperVM компании LXLabs. По мнению специалистов Vaserv.com, злоумышленники использовали доселе неизвестную критическую уязвимость в версии HyperVM 2.0.7992.

Компания Vaserv.com специализируется на недорогих услугах хостинга сайтов в форме виртуальных частных серверов (VPS - Virtualized Private Server). Воскресным вечером 7 июня этого года дежурный администратор заметил странности в работе систем, а затем обнаружилось, что из-за уязвимости гипервизора злоумышленники получили доступ к учетной записи суперпользователя (root) на UNIX-серверах и смогли запустить некоторые команды, в том числе «rm -rf», которая последовательно стирает все файлы в системе.

Поскольку половина клиентов Vaserv.com пользуется услугами без дополнительного контроля и резервного копирования сайтов, перспективы восстановления уничтоженных сайтов выглядят очень туманно. По прошествии более суток после атаки недоступными оставались не менее половины размещенных на Vaserv.com сайтов – около 100'000 клиентов, возможно, потеряли актуальные копии своих сайтов навсегда.

Руководство хостинга Vaserv.com попыталось связаться с компанией LXLabs, которая, согласно приведенным на ее сайте данным, расположена в Бангалоре (Индия). На данный момент о реакции разработчиков ничего неизвестно. Также неясно, подверглись ли опасности другие службы хостинга, которые используют технологию HyperVM. По мнению Vaserv.com, атака была выполнена с помощью техники, сходной с «SQL-инъекциями», и открыла хакерам доступ к централизованной системе управления серверами хостинга.

Никаких заявлений или информации о злоумышленниках пока не поступило, хотя обычно ответственность за такие громкие атаки сразу возлагают на какие-нибудь киберкриминальные группировки. Руководство Vaserv.com считает, что это не могло быть случайным сканированием уязвимостей, и расценивает произошедшее как целенаправленную атаку.

Подробнее об этом скандальном происшествии можно прочитать в статье журнала The Register, а ход операции по восстановлению клиентских данных освещается на сайте компании Vaserv.com.

Читайте еще:

Покупателям заплатят за отказ от Windows

Покупателям заплатят за отказ от Windows

ФАС потребовала от производителей ноутбуков оплачивать клиентам стоимость лицензии на Windows в случае отказа от использования этой операционной системы. В случае реализации решение ФАС создаст лазейку для мошенников, говорят эксперты. 10 июня Федеральная антимонопольная служба (ФАС) России опубликовала сообщение о возбуждении...

08 Дек 2012

Япония планирует обуздать эпидемию свиного гриппа с помощью мобильников

Япония планирует обуздать эпидемию свиного гриппа с помощью мобильников

На протяжении нескольких месяцев, начиная с сегодняшнего дня, учащиеся японских средних школы могут стать носителями опасного вируса. Первыми жертвами эпидемии окажутся нескольких подростков, которые будут передавать болезнь своим одноклассникам и учащимся других классов, встреченным в школьных коридорах. Если родители и школьное руководство не позаботятся...

18 Ноя 2012

Известный хакер вошел в состав Совета по национальной безопасности США

Известный хакер вошел в состав Совета по национальной безопасности США

Джефф Мосс (Jeff Moss), основатель хакерских конференций Black Hat и Defcon, приглашен в состав консультационного совета по вопросам национальной безопасности (Homeland Security Advisory Council). В обязанности членов совета входит предоставление рекомендации и экспертных консультаций министру национальной безопасности Дженет Наполитано (Janet Napolitano). 39-летний Мосс, хорошо известный...

09 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...