Súlyos incidensről számolt be a dániai székhelyű CloudNordic felhőtárhely-szolgáltató: elmondásuk szerint ügyfeleik adatainak zöme odaveszett egy, az adatközpontjuk rendszereit érintő zsarolóvírus-támadásban, mely a biztonsági másolatokat is érintette.
A cég beszámolója szerint a támadás még pénteken indult, melyben a támadók valamennyi rendszert leállítottak, beleértve a webhelyüket, az e-mail-rendszerüket, valamint a titkosított felhasználói rendszereket és honlapokat is – vette észre a TechCrunch.
Mint megjegyzik: a támadók sikerrel titkosítottak valamennyi szervert, továbbá az elsődleges és másodlagos biztonsági másolatok rendszereit is, így minden gép összeomlott, és többé nem férnek hozzá egyetlen adathoz sem.
Egy sérülékenységet kihasználva, önmagát titkosítva települ a hálózatokba egy újfajta zsarolóvírus, a Caktus, amit a Kroll kutatói fedeztek fel.
Arra a CloudNordic szerint nincs bizonyíték, hogy a felhasználói adatokat kimásolták volna a rendszereikből, noha ez az ilyen zsarolóvírusos támadások gyakori módszere. A zsarolóknak pedig nem is tudnának, és nem is akarnának fizetni váltságdíjat.
Egyelőre egyetlen hackercsoport sem vállalta magára a támadást. A súlyos adatvesztés jó eséllyel végleges, az ügyfelek sok jóban nem bízhatnak.
A probléma súlyosságát jól szemlélteti, hogy a cég kommunikációs csatornái sem működnek jól, a TechCrunch e-mailje is hibával pattant vissza, nem is sikerült kézbesítenie azt a levelezőnek.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.