DDoS攻擊勒索不成,駭客刪除資料、異地備份讓Code Spaces雲端公司關門

DDoS勒索不成,駭客最後讓一家靠雲端的公司關門大吉:Code Spaces的血淋淋教訓!

程式碼代管網站Code Spaces近來遭遇大規模的分散式阻斷服務(DDoS)攻擊,在未正面回應駭客的勒索並防禦失敗後,駭客轉而以取得的帳密,刪除了Code Spaces儲存於AWS的大多數客戶資料,使得Code Spaces只好宣布關門大吉。這是近來浮上檯面的DDoS攻擊事件中,第一個以結束營業收場的血淋淋案例。

Code Spaces伺服器是在本周二(6/17)遭受到經過精密策畫的阻斷式服務攻擊,原本DDoS攻擊對該公司而言是相當常見的事,而且通常都能夠應付得來。然而,這次駭客還取得了Code Spaces在AWS EC2雲端運算服務控制台的存取憑證,並留下了駭客的hotmail聯絡信箱,經聯繫後駭客提出了巨額的勒索金。

在發現EC2控制盤憑證外洩後,Code Spaces嘗試變更密碼,但駭客早已建立一批登入憑證備份,且在察覺Code Spaces的企圖之後開始刪除AWS儲存裝置(EBS)中的快照、AWS S3雲端儲存服務中的內容、所有的Amazon機器鏡像檔(Amazon Machine Images,AMI),以及部份EBS實例與機器實例。

在經歷12小時的奮戰後,駭客仍然成功刪除了Code Spaces儲存在AWS中絕大多數的資料、備份、機器配置,甚至是異地備份。

此波的攻擊幾乎完全摧毀Code Spaces所代管的資料,也嚴重打擊了Code Spaces的營運。Code Spaces表示,這樣的情況已讓該公司無法再繼續運作,解決此事的成本再加上償還客戶已支付的帳款,以及所衍生的財務與信用問題都讓Code Spaces完全失去轉圜的餘地。


嘿嘿~Code Spaces真是夠蠢的!被「駭客提出了巨額的勒索金」之後,就應該趕緊拔掉網路線,趕緊備份所有資料到全新電腦上,不連接任何網路,確保資料安全,再看看駭客下一步想幹嘛?

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏