0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)中心巨頭Equinix遭遇Netwalker勒索病毒軟件攻擊

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-09-11 14:55 ? 次閱讀

數(shù)據(jù)中心和托管巨頭Equinix遭到了Netwalker勒索軟件攻擊,威脅參與者要求450萬美元購買一個解密器,以防止泄露被盜數(shù)據(jù)。

Equinix是一家大型數(shù)據(jù)中心和托管提供商,在全球擁有50多個分支機構(gòu)??蛻羰褂眠@些數(shù)據(jù)中心來集中他們的設(shè)備或與其他ISP和網(wǎng)絡(luò)提供商互連。

對Equinix的攻擊

本周早些時候,一位消息人士與BleepingComputer分享了一張Netwalker勒索單,據(jù)稱是在勞動節(jié)假期周末發(fā)生的對Equinix的攻擊。

本文提供了Equinix是如何被破壞的,攻擊發(fā)生的時間,以及什么數(shù)據(jù)被竊取的線索。

與BleepingComputer看到的大多數(shù)Netwalker勒索記錄不同,這張便條有一條給受害者的特定信息,其中包括一個據(jù)稱被盜數(shù)據(jù)的截圖鏈接

“看這個截圖https://prnt.sc/[修訂]

如果你不聯(lián)系我們,我們將把你的數(shù)據(jù)公布給公眾。你可以看看我們的博客

您有3天時間聯(lián)系我們,或者我們會在我們的博客上發(fā)表文章,聯(lián)系所有可能的新聞網(wǎng)站,并告訴他們有關(guān)數(shù)據(jù)泄露的情況。

數(shù)據(jù)中心巨頭Equinix遭遇Netwalker勒索病毒軟件攻擊

我們在下面編輯的屏幕截圖包含許多文件夾,它們的名稱表明它們包括財務(wù)信息、工資單、會計、審計和數(shù)據(jù)中心報告。

數(shù)據(jù)中心巨頭Equinix遭遇Netwalker勒索病毒軟件攻擊

截圖中的文件夾名引用了在澳大利亞工作的數(shù)據(jù)中心和工程師,這表明他們在澳大利亞的辦公室可能遭到了破壞。

文件夾上的最新時間戳是9/7/20,這證實了攻擊發(fā)生在周末的說法。

勒索通知中包括一個指向Netwalker Tor支付網(wǎng)站的鏈接,顯示450萬美元(455比特幣)的贖金需求。如果在一段時間后不付款,贖金將翻一番,達到900萬美元。

在昨天就這起襲擊事件聯(lián)系了Equinix之后,該公司公開了一份聲明,并于昨晚晚些時候與BleepingComputer分享了這一聲明。

“Equinix目前正在調(diào)查我們檢測到的一個涉及勒索軟件的安全事件。我們的小組立即采取果斷行動處理這起事件,通知了執(zhí)法部門,并正在繼續(xù)調(diào)查。我們的數(shù)據(jù)中心和我們的服務(wù)(包括托管服務(wù))仍能正常運行,事件并未影響我們支持客戶的能力。請注意,由于大多數(shù)客戶在Equinix數(shù)據(jù)中心內(nèi)操作自己的設(shè)備,此事件對他們的操作或Equinix設(shè)備上的數(shù)據(jù)沒有影響。我們系統(tǒng)中數(shù)據(jù)的安全始終是頭等大事,我們打算根據(jù)調(diào)查結(jié)果采取一切必要措施。”

Equinix公開了許多RDP服務(wù)器

暴露的遠程桌面服務(wù)器是黑客用來破壞網(wǎng)絡(luò)的最常見方法。

在本周早些時候得知Equinix受到攻擊后,BleepingComputer與高級英特爾公司的Vitali Kremez就這次攻擊進行了交談,根據(jù)先進的英特爾安達瑞爾智能平臺,有74個已知的Equinix遠程桌面服務(wù)器及其登錄憑證在黑客市場和私人銷售中出售。

在74臺遠程桌面服務(wù)器中,大多數(shù)集中在澳大利亞、土耳其和巴西。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59997
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4833

    瀏覽量

    72256
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9472
收藏 人收藏

    評論

    相關(guān)推薦

    ATFX擴展全球交易基礎(chǔ)設(shè)施,遷移交易服務(wù)器至中國香港與倫敦Equinix數(shù)據(jù)中心

    全球領(lǐng)先的在線交易平臺ATFX宣布完成將所有MT交易服務(wù)器遷移至中國香港的Equinix數(shù)據(jù)中心及倫敦的OneZero Equinix數(shù)據(jù)中心,進一步增強全球交易基礎(chǔ)設(shè)施。此舉旨在優(yōu)化
    的頭像 發(fā)表于 09-27 15:34 ?263次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,
    的頭像 發(fā)表于 09-19 15:00 ?478次閱讀

    Equinix加速東南亞布局,擬收購TIM旗下三個數(shù)據(jù)中心

    Information Management(TIM)手中收購三個數(shù)據(jù)中心,以鞏固并增強其在快速增長的東南亞地區(qū)的數(shù)字服務(wù)能力。
    的頭像 發(fā)表于 07-25 17:38 ?781次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?641次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?534次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時盡可能減少企業(yè)損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多
    的頭像 發(fā)表于 04-22 13:57 ?503次閱讀
    應(yīng)對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉<b class='flag-5'>數(shù)據(jù)</b>保護黃金架構(gòu),多維度保護企業(yè)安全

    勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時代,網(wǎng)絡(luò)安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復雜多變的威脅。因此,打造一個全面的勒索
    的頭像 發(fā)表于 04-18 14:30 ?773次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡(luò)安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?487次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    #mpo極性 #數(shù)據(jù)中心mpo

    數(shù)據(jù)中心MPO
    jf_51241005
    發(fā)布于 :2024年04月07日 10:05:13

    #mpo光纖跳線 #數(shù)據(jù)中心光纖跳線

    光纖數(shù)據(jù)中心
    jf_51241005
    發(fā)布于 :2024年03月22日 10:18:31

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴峻的威脅之一。本文將概述勒索
    的頭像 發(fā)表于 03-16 09:41 ?505次閱讀

    #永久鏈路 #信道測試 #數(shù)據(jù)中心

    數(shù)據(jù)中心
    jf_51241005
    發(fā)布于 :2024年02月23日 10:17:58

    施耐德電氣遭勒索軟件攻擊,大量機密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨有的加密機制可避免常規(guī)檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發(fā)表于 01-31 10:51 ?1409次閱讀

    英偉達與Equinix合作為企業(yè)客戶提供超級計算機系統(tǒng)

    近日,數(shù)據(jù)中心運營商Equinix與芯片巨頭英偉達宣布達成一項重要合作。雙方將共同為企業(yè)客戶提供英偉達的超級計算機系統(tǒng),使企業(yè)能夠更輕松地擁有并控制自己的AI計算系統(tǒng)和數(shù)據(jù)。與傳統(tǒng)的從
    的頭像 發(fā)表于 01-29 11:20 ?768次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?548次閱讀