Thêm một nhà cung cấp hosting lớn bị mã độc tống tiền tấn công

TH| 11/11/2019 16:10
Theo dõi ICTVietnam trên

Mới đây, SmarterASP.NET cho biết đã bị tấn công bởi mã độc tống tiền.

Thứ bảy (9/11) vừa qua, SmarterASP.NET cho biết đã bị tấn công bởi mã độc tống tiền (ransomware). SmarterASP.NET là một trong những công ty cung cấp dịch vụ lưu trữ chất lượng tốt hiện nay. Hiện SmarterASP.NET đang cung cấp dịch vụ lưu trữ cho 440.000 khách hàng trên toàn thế giới. Đây cũng là công ty lưu trữ web lớn thứ ba trong năm nay đã phải ngừng hoạt động do tin tặc xâm phạm mạng và dữ liệu được mã hóa trên máy chủ của khách hàng.

Đại diện SmarterASP.NET cho biết họ đang nỗ lực làm việc để khôi phục máy chủ của khách hàng, chưa rõ công ty đã trả tiền chuộc hay đang khôi phục từ các bản sao lưu.

Trên trang web của công ty đăng tải một thông báo, trong đó thừa nhận vụ tấn công. "Tài khoản lưu trữ của bạn đã bị tấn công và tin tặc đã mã hóa tất cả dữ liệu của bạn", thông báo cho biết.

 "Chúng tôi đang làm việc với các chuyên gia bảo mật để cố gắng giải mã dữ liệu của bạn và cũng để đảm bảo điều này sẽ không bao giờ xảy ra nữa".

Cuộc tấn công không chỉ nhằm vào dữ liệu của khách hàng mà còn cả chính SmarterASP.NET. Trang web của công ty đã phải ngừng hoạt động cả ngày vào thứ bảy, trở lại trực tuyến vào sáng chủ nhật.

Các nỗ lực khôi phục máy chủ diễn ra chậm. Nhiều khách hàng vẫn không có quyền truy cập vào tài khoản và dữ liệu của họ.Những người nói rằng dữ liệu của họ vẫn bị mã hóa, bao gồm các tệp tin trên trang web và cơ sở dữ liệu backend.

Hầu hết khách hàng sử dụng dịch vụ của SmarterASP.NET để lưu trữ các trang web ASP.NET, tuy nhiên, có một số sử dụng các máy chủ của công ty này cho backend ứng dụng, nơi họ đang đồng bộ hóa hoặc sao lưu dữ liệu quan trọng. Ngoài các máy chủ web, việc cơ sở dữ liệu backend cũng bị tấn công đã khiến nhiều người dùng không thể chuyển các dịch vụ bị ảnh hưởng sang cơ sở hạ tầng CNTT thay thế.

Theo thông tin được đăng tải trên Twitter, tất cả các tệp của khách hàng đã được mã hóa bởi một chủng ransomware mà nối thêm phần mở rộng tệp ".kjhbx" vào mỗi tệp mà nó mã hóa.

SmarterASP.NET là nhà cung cấp dịch vụ lưu trữ thứ ba bị tấn công trong năm nay. Đầu tiên là A2 Hosting một nhà cung cấp hosting khá nổi tiếng của Mỹ, được thành lập năm 2003, có các máy chủ đặt tại châu Á và Bắc Mỹ bị mã hóa bởi một chủng ransomware GlobeImposter 2.0 hồi tháng 5.

Nhà cung cấp dịch vụ lưu trữ web thứ hai bị tấn công trong năm nay là iNSYNQ, đã bị nhiễm ransomware vào giữa tháng 7 bởi một phiên bản của ransomware MegaCortex.Cả A2 Hosting và iNSYNQ đã phải mất nhiều tuần để khôi phục hoàn toàn dữ liệu của khách hàng. Với quy mô và lượng khách hàng lớn, dự kiến SmarterASP.NET cũng phải mất khoảng thời gian khôi phục tương tự như trên.

Không có gì ngạc nhiên khi các băng nhóm ransomware đang tìm cách tấn công các nhà cung cấp dịch vụ lưu trữ web. Thực tế, cho đến ngày nay, khoản tiền chuộc ransomware lớn nhất là từ một nhà cung cấp dịch vụ lưu trữ web. Đó là vụ việc của công ty lưu trữ web Hàn Quốc Internet Nayana, công ty này đã trả 1,3 tỷ won (1,14 triệu USD) nhằm lấy lại quyền truy cập vào dữ liệu mà tin tặc đã mã hóa sau sự cố ransomware vào tháng 6/2017.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bình Thuận đề nghị hỗ trợ chuyển đổi số tại Mũi Né
    Lĩnh vực du lịch là một thế mạnh của tỉnh Bình Thuận và được xác định là một trong các lĩnh vực ưu tiên thực hiện chuyển đổi số (CĐS). Qua hơn 2 năm triển khai thực hiện, CĐS trong lĩnh vực du lịch của Bình Thuận bước đầu đạt được một số kết quả quan trọng nhất định.
  • Triển vọng khởi nghiệp tại Đông Nam Á: tạo ra các công ty có khả năng mở rộng và bền vững
    Trong năm 2024, các startup Đông Nam Á được cho là sẽ đa dạng hóa việc thu hút đầu tư thông qua huy động vốn từ cộng đồng và đầu tư xuyên biên giới. Mục tiêu sẽ là tạo ra các công ty có khả năng mở rộng và bền vững.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Thêm một nhà cung cấp hosting lớn bị mã độc tống tiền tấn công
POWERED BY ONECMS - A PRODUCT OF NEKO