或受WHMCS影响 大量VPS提供商面临勒索软件攻击
前文蓝点网提到美国廉价虚拟服务器提供商 CloudCone 已经承认无法恢复数据,该公司位于洛杉矶机房的部分节点 (母鸡) 遭到黑客攻击并覆写虚拟机引导磁盘信息,CloudCone 采取的措施是重装母鸡并重新部署系统,用户后续需要依靠自己的备份重新恢复数据。

就目前情况来看真正出现安全问题的是虚拟机管理面板 Virtualizor,该管理面板疑似出现安全漏洞并遭到黑客利用,CloudCone 也暗示 Virtualizor 存在的安全漏洞是攻击源头。
在 LET 等核心主机社群的讨论中,有网友称攻击者似乎成功利用 Virtualizor 与计费面板 (主要是 WHMCS) 集成插件中的漏洞,这可以直接获得管理员权限在母机或管理面板中对虚拟机执行操作。
受攻击的不只是 CloudCone:
知名独立服务器提供商 ColoCrossing 旗下的 ColoCloud 在 1 月 30 日临时维护 Virtualizor 管理端,另有用户收到 CCS 发来的安全维护与平台加固通知,这可能是 CCS 在执行安全操作。
其他疑似或已经遭到攻击的虚拟服务器提供商还包括:HostSlick、OuiHeberg,其中 HostSlick 表示自己超过 25% 的服务器遭到感染,并且 Virtualizor 开发商拒绝承认漏洞。
其他还使用 Virtualizor 管理面板的虚拟服务器提供商包括:ColoCloud、Virtono、SolidSEOVPS、Naranjatech、LittleCreek、DediRock、Chunkserv、RareCloud。
这些提供商均使用 Virtualizor 管理面板提供的 WHMCS 插件,所以目前也处在高危状态,如果你使用这些服务器则需要立即备份数据以防不测。
蓝点网的安全建议:
无论使用哪家服务器提供商都需要做好日常数据备份工作,但如果恰好你使用的上述提到的服务器提供商,请立即打包所有数据下载到本地。
目前尚未受到影响的用户可以只将备份当成保险,毕竟现在消息已经出来后相信大多数服务器提供商都会提高安全意识,如果当前小鸡尚未被感染那可能还是安全的。
所以当务之急就是先备份数据,有个备份数据后心里不慌,假如后面出现问题也能通过备份数据快速恢复。
如果是数据库建议写个脚本定时备份,例如每小时备份一次并下载到本地或者上传到其他云盘,高频次备份有减少丢失的数据 (但需要注意数据库备份时造成的业务中断或性能影响)。
-
飞牛OS最新版仍然存在漏洞 请立即断开网络连接
飞牛 OS 系统存在的安全漏洞问题目前仍然还在继续发酵,由于官方仍然没有发布详细的安全声明,目前各种流言非常多但也有部分新消息得到证实。从目前已知消息来看飞牛 OS 最新版即 1 月 22 日发布的
-
近期的BGP路由泄露事件由Cloudflare引起 导致明显的拥塞/丢包/流量丢失
网络服务提供商 Cloudflare 日前发布博客分享关于近期出现的某起边界网关协议 (BGP) 路由泄露的细节,此次路由泄露事件持续 25 分钟、影响 IPv6 流量并导致明显的拥塞、丢包以及大约
-
微软发布紧急更新修复Office中被黑客利用的零日漏洞 部分版本需手动修复
微软刚刚发布紧急安全更新用来修复多个版本的 Microsoft Office 办公软件中存在的高危安全漏洞,根据微软威胁情报中心的消息,目前已经有黑客在野外利用该漏洞发起攻击 (因此属于零日漏洞的范畴
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 曝小红书入局娱乐直播画风大变?用户吐槽"变low了"
- 俄罗斯通过的新法律将迫使苹果允许在iOS上安装俄国产商店RuStore
- Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题
- 1—11月互联网企业业务收入同比增长6.1%,增速持续提升
- 2022“金晖奖”申报启动:数字领航未来,共创工业互联网新生态
- TDengine 开发者大会参会指南已“打包”完毕,等你来拆封~
- 中国电信聘任唐珂为执行副总裁 同时提名为董事候选人
- 社区团购模式之殇
- 经纬张颖“炮轰”扫码点餐,吃货该不该有隐私?
- 腾讯游戏相关产品恢复在华为游戏中心上架;B站晚会直播人气峰值突破2.5亿;2020年国内电影市场总票房达204.17亿|Do早报
- 看过的不用来啦:西部数据 14TB 外置硬盘特价
- 电商巨头三国杀:“阿拼京”向何方?



微信扫码关注公众号