Вирт. сервер Виндоус у хостера ML Cloud недоступен

123 4
Genius Ideaing
На сайте с 12.02.2024
Offline
96
#11

наш сервер у  хостера ML Cloud до сих пор лежит ((((

уже прошло более 24 ч с момента как в шатдаун ушел веб. сервер и кабинет клиента


Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
D
На сайте с 05.09.2007
Offline
139
#12
anfimovir #:

Напишите, расскажите, возможно, кому-либо полезно будет..

Хакерская атака. Попали в нашу инфраструктуру через гитлаб, с него через гитлаб-райнер залили ключи на гипервизоры, зашли на гиперы и закриптовали диски виртуальных машины, мы успели отреагировать, и спасти большую часть машин, те, которые успели закриптоваться, восстанавливаем вторые сутки, пока получились восстановить 15 машин, ничего более не пострадало, либо не успели, либо не смогли никуда более попасть, все меры уже приняли, почистили инфру, потушили гит-лаб (будем разбираться как через него смогли попасть), уроды которые это сделали спалились в нескольких местах, будем разбираться. Самое что печальное в этой ситуации, они также закриптовали хранилище с бэкапами.

http://ml.cloud Надежная IT-инфраструктура для проектов любого масштаба
D
На сайте с 05.09.2007
Offline
139
#13
.
D
На сайте с 05.09.2007
Offline
139
#14
Genius Ideaing #:

наш сервер у  хостера ML Cloud до сих пор лежит ((((

уже прошло более 24 ч с момента как в шатдаун ушел веб. сервер и кабинет клиента


Добрый день!

Если вам нужен сервер срочно для работы, напишите мне в ПМ или в саппорт в чате, мы выдадим вам временную машину для работы.
A
На сайте с 11.07.2017
Offline
78
#15
ООО Медиа Лэнд #:

Хакерская атака. Попали в нашу инфраструктуру через гитлаб, с него через гитлаб-райнер залили ключи на гипервизоры, зашли на гиперы и закриптовали диски виртуальных машины, мы успели отреагировать, и спасти большую часть машин, те, которые успели закриптоваться, восстанавливаем вторые сутки, пока получились восстановить 15 машин, ничего более не пострадало, либо не успели, либо не смогли никуда более попасть, все меры уже приняли, почистили инфру, потушили гит-лаб (будем разбираться как через него смогли попасть), уроды которые это сделали спалились в нескольких местах, будем разбираться. Самое что печальное в этой ситуации, они также закриптовали хранилище с бэкапами.

Это точно стоит статьи на хабре, будет время напишите

D
На сайте с 05.09.2007
Offline
139
#16
anfimovir #:

Это точно стоит статьи на хабре, будет время напишите

Ну и у нас есть еще новости, мы получили доступ на сервер с которого нас взломали, и там нашли доступы еще на 4 крупных российских хостинговых компаний, и одну из Европы, их так же взломали, сейчас связываемся с ними, чтобы предупредить!

[Удален]
#17
ООО Медиа Лэнд #:
еще на 4 крупных российских хостинговых компаний


D
На сайте с 05.09.2007
Offline
139
#18
poruchick #:


пока не буду в паблик выкладывать, мы уже связались с этими хостингами, дали все логи и точки входа к ним. Они уже там экстренно все проверяют.
A
На сайте с 11.07.2017
Offline
78
#19
ООО Медиа Лэнд #:
пока не буду в паблик выкладывать, мы уже связались с этими хостингами, дали все логи и точки входа к ним. Они уже там экстренно все проверяют.

Везде эффекты через gitlab?

D
На сайте с 05.09.2007
Offline
139
#20
anfimovir #:

Везде эффекты через gitlab?

к нам попали через него, как к другим не подскажу, там админы общаются.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий