Tech hvg.hu 2017. június. 22. 18:01

Csak mások így ne járjanak: 3400 weboldalt kapcsoltak le egyszerre, mert egy kicsit nem figyeltek oda

Van, akinél az adatok annyira fontosak, hogy akár milliókat is megéri fizetni értük. Egy tárhelyszolgáltató kénytelen volt óriási pénzeket kifizetni a hackereknek, hogy szabadítsák meg őt a zsarolóvírus ténykedésének eredményétől, miután nem figyeltek eléggé a biztonságra.

A Nayana nevű dél-koreai tárhelyszolgáltató a hónap elején számolt be arról, hogy zsarolóvírus támadta meg, 153 szerverét fertőzte meg, s ezzel a gondjaira bízott 3400 üzleti weboldal és annak adatai elérhetetlenné váltak a titkosítás miatt. Ez tényleg minden szolgáltató rémálma. A hackerek először 550 bitcoint, azaz 1,6 millió dollárt követeltek a titkosítás feloldásáért, a szolgáltató azonban alkudozni kezdett, végül abban állapodtak meg, hogy három részletben fognak kifizetni összességében 397,6 bitcoint, azaz körülbelül egymillió dollárt. Két részletet már ki is fizettek, a harmadikat azután kapják meg a hackerek, miután a fájlok kétharmadát visszaállították.

Trend Micro

A Trend Micro biztonsági cég szerint a zsarolóprogram az az Erebus volt, amelyik tavaly szeptemberben tűnt fel először. A dél-koreai szolgáltatónál a Linux egyik ismert sebezhetőségét használta ki. A tanulság ebből az esetből is ugyanaz, amit mindenkinek meg kell fogadnia, akinek fontosak az adatai: nagyon meggondoltnak kell lenni, ha bármilyen csatolmányra, linkre kattint, illetve ami talán még fontosabb: backupot kell készíteni a fájlokról.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.