Tech hvg.hu 2023. augusztus. 25. 18:03

Amikor a hackerek komolyan gondolják: hiába volt biztonsági másolat, azt is titkosították, az is odaveszett

Volt, nincs: gyakorlatilag kiradíroztak minden adatot egy dán szolgáltatónál a szerverekről, így az ügyfelek jó eséllyel végleg elbúcsúzhatnak az ott tárolt adataiktól.

Súlyos incidensről számolt be a dániai székhelyű CloudNordic felhőtárhely-szolgáltató: elmondásuk szerint ügyfeleik adatainak zöme odaveszett egy, az adatközpontjuk rendszereit érintő zsarolóvírus-támadásban, mely a biztonsági másolatokat is érintette.

A cég beszámolója szerint a támadás még pénteken indult, melyben a támadók valamennyi rendszert leállítottak, beleértve a webhelyüket, az e-mail-rendszerüket, valamint a titkosított felhasználói rendszereket és honlapokat is – vette észre a TechCrunch.

Mint megjegyzik: a támadók sikerrel titkosítottak valamennyi szervert, továbbá az elsődleges és másodlagos biztonsági másolatok rendszereit is, így minden gép összeomlott, és többé nem férnek hozzá egyetlen adathoz sem.

Ezzel a trükkel hatol be a hálózatokba egy új, igen veszélyes zsarolóvírus

Egy sérülékenységet kihasználva, önmagát titkosítva települ a hálózatokba egy újfajta zsarolóvírus, a Caktus, amit a Kroll kutatói fedeztek fel.

Arra a CloudNordic szerint nincs bizonyíték, hogy a felhasználói adatokat kimásolták volna a rendszereikből, noha ez az ilyen zsarolóvírusos támadások gyakori módszere. A zsarolóknak pedig nem is tudnának, és nem is akarnának fizetni váltságdíjat.

Egyelőre egyetlen hackercsoport sem vállalta magára a támadást. A súlyos adatvesztés jó eséllyel végleges, az ügyfelek sok jóban nem bízhatnak.

A probléma súlyosságát jól szemlélteti, hogy a cég kommunikációs csatornái sem működnek jól, a TechCrunch e-mailje is hibával pattant vissza, nem is sikerült kézbesítenie azt a levelezőnek.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.