Хакеры удалили 100 тысяч сайтов британского провайдера Vaserv
09 июня 2009, 15:49, ИА Амител
Сто тысяч сайтов, которые размещались на серверах британского хостинг-провайдера Vaserv, были удалены неизвестными хакерами. Они воспользовались уязвимостью в программном обеспечении HyperVM, разработанного компанией LxLabs и предназначеного для управления виртуальными серверами. Как уточняет CyberSecurity.ru, злоумышленники использовали серверное ПО и собственноручно созданный эксплоит.
К сожалению, план обслуживания как минимум половины из атакованных сайтов не предусматривал резервного копирования информации, - отмечает ИА "Росбалт". В итоге почти весь серверный парк провайдера простаивал на протяжении 24 часов, а клиенты компании "любовались" на 404-й ошибку (Страница не найдена). По словам руководителя компании Руса Фостера, хакерам удалось получить административный доступ к серверам на базе типовых конфигураций, после чего они использовали открытую уязвимость в программном обеспечении HyperVM производства компании LXLabs. "У нас на серверах была установлена версия 2.0.792 этого приложения. От своих коллег в других компаниях я слышал, что у них также были проблемы с данным софтом", — говорит он.
Не исключено, что в руки злоумышленников могла попасть конфиденциальная информация о клиентах Vaserv, хранящаяся на серверах компании. Однако представители хостинг-провайдера подчеркивают, что эти данные зашифрованы, поэтому не могут быть использованы.
Представители Vaserv уверены, что атака на их серверы была не случайной. Они называют ее заранее спланированной акцией.
От взлома пострадал и сайт Vaserv. Вместо обычной главной страницы на нем размещено сообщение о проведении профилактических работ.
Иллюстративное фото с сайта Newsgrad.com
Комментарии 0