Wirtualni bandyci mordują w realu
styczeń 1st, 1970W wyniku ich ostatniego skoku, 100 000 storn WWW przepadło bezpowrotnie. Zginął tez człowiek. Autor oprogramowania HyperVM, K. T. Liges - popełnił samobójstwo. Dla niektórych firmy zarządzanie serwerami wirtualnymi stało się wprost nierealne.
Brytyjski dostawca usług hostingowych - Vaserv - przeżywa poważny kryzys. Luka w jego oprogramowaniu o nazwie HyperVM, służącym do wizualizacji w Linuksie, stała się obiektem najazdu hakerów. Niepopularni sprawcy włamali się za jej pośrednictwem na serwery hostingu VAserv (korzystającego tego oprogramowania) oraz skasowali sto tysięcy utrzymywanych tam stron.
Skryba HyperVM - 32 letni K. T. Liges nie wytrzymał presji i powiesił się w swym domu. Stawia to pod omenem zapytania kompletny dalszy rozwój narzędzi wydawanych przez tę jednostkę.
Czy można było uprzedzić klęsce
Jak wynika z dany znajdujących się na forum produktów LXLabs, fabrykant HyperVM o fatalnej dziurze w oprogramowaniu wiedział od siedemnastu dni. Jak uważają forumowicze, jednostka LXLabs, notorycznie niedostępna dla prasy, traktuje kwestie bezpieczeństwa bardzo lekkomyślnie. Dowodem na to macie być wypuszczane poprawki oraz udoskonalenia, które w rzeczywistości nie adiustują bezpieczeństwa oferowanych produktów.
- Zmasowany atak hakerów
Specjalizująca się w myślach cyberbezpieczeństwa firma Websense informuje, że zaobserwowała przypadki zmasowanych ataków hakerskich, jakich sprawcy umieszczają własne kody JavaScript w strukturze stron WWW. więcej »
Widzialnie był to wystarczający przyczynek do wyzwania hakerów na walkę. Cyberprzestępcy wygrali ją, wykorzystując do wycierania oddanych z serwera exploit w popularnym oprogramowaniu wirtualizacyjnym HyperVM .
Dla jednostki usługowych wyłączenie służby to upadek
Dyrektor Vaserv, Rus Foster, podaje, że także nieodmienne firm, które korzystały z oprogramowania HyperVM, stały się ofiarami ataku zaś odpowiedzialnie na tym ucierpiały. Dziura umożliwiła hakerom oblecenie kontroli nad systemem plików serwera oraz skasowanie ponad połowy kont klientów jednostki. Administratorzy HyperVM robią co zdołają, aby odzyskać dane, niestety zawartość niektórych kont zniknęła bezpowrotnie.
Użytkownikom HyperVM, jak również panelu administracyjnego Kloxo/LXAdmin zalecono niepilne wyłączenie tych usług. Dla wielu firm, może owe być bardzo kłopotliwe. HyperVM był często jednym z kilbloków hostingowej infrastruktur - oprogramowanie to dopuszcza na zlecanie wirtualnymi serwerami prywatnymi (VPS).
Jakub Krzysztof Szymaniak
Original post by admin