デンマークのクラウド事業者。ランサムウェアで客のデータ全部消えた!! [896590257]

1 :ハロアナエロビウム(愛知県) [JP]:2023/08/28(月) 20:06:00.73 ID:igjkD2K90●.net ?PLT(21003)
sssp://img.5ch.net/ico/2-1.gif
デンマークのホスティング事業者、ランサムウェア攻撃で全顧客データを失う
2023.08.28 Data Center Dynamics

デンマークのクラウド・ホスティング・プロバイダーであるCloudNordicとAzeroCloudが、ランサムウェア攻撃を受けて全ての顧客のアクセスが不能に陥る事態になりました。

「残念なことに、8月18日(金)04:00にCloudNordic/AzeroCloudはランサムウェア攻撃を受け、ハッカーによりすべてのシステムが封鎖されました」と、両社はそれぞれのホームページ上で声明を発表しました。「ホームページ、電子メールシステム、顧客システム、顧客のウェブサイトなど。すべてです。侵入によってCloudNordic/AzeroCloudは完全に麻痺し、顧客にも大きな打撃を与えることになりました」

デンマークのマスコミは、”数百 “のユーザー企業に影響が及んだと報じています。AzeroCloudとCloudNordicのディレクターであるMartin Haslund Johansson氏は、Radio4の取材に対し、「非常に悲しい」と語っています。

Radio4の報道によると、身代金は6ビットコインで、これは約156,000ドル、100万デンマーク・クローネ以上に相当します。
CloudNordicとAzeroは、ハッカーの身代金の金銭的要求に応じることは「できないし、応じたくもない」と述べています。両社は、被害状況を把握し、何が復旧可能かを把握するために取り組んでいるものの、状況は厳しいと述べています。

「残念なことに、これ以上のデータを再現することは不可能であることが判明しました。我々はこの状況に多大な影響を受けており、この攻撃が多くの顧客にとって非常に深刻な問題であることも認識しています。データだけでなく、我々はシステムもサーバーもすべて失い、通信も困難に陥っています。現在、ネームサーバー(データ無し)、ウェブサーバー(データ無し)、メールサーバー(データ無し)などの白紙状態のシステムを再構築しています」

原因についてCloudNordicとAzeroは、検出されなかった攻撃により、いくつかのサーバーが危険にさらされた可能性を示唆しています。そして、データセンターの移行後、以前は別のネットワーク上にあったサーバーが、すべてのサーバーを管理するために使用されている企業の内部ネットワークにアクセスするように配線されていました。
内部ネットワークを通じて、攻撃者は中央管理システムとバックアップ・システムにアクセスしました。その後、攻撃者はすべてのストレージ・データ、レプリケーション・バックアップ・システム、セカンダリ・バックアップ・システムにアクセスすることができました。
「攻撃者はすべてのサーバーのディスクとプライマリおよびセカンダリバックアップシステムの暗号化に成功し、その結果、すべてのマシンがクラッシュし、あらゆるデータにアクセスできなくなりました」と両社は述べています。

https://cafe-dc.com/security/danish-hosting-firms-lose-all-customer-data-in-ransomware-attack/

35 :スフィンゴモナス(三重県) [US]:2023/08/28(月) 20:28:45.22 ID:DVOzHFRM0.net

やっぱデータのバックアップはオフラインに限るわ

59 :デイノコック(ジパング) [TW]:2023/08/28(月) 22:30:22.89 ID:VaZE8AIg0.net

いや、これ、内部の犯行じゃねーの?

攻撃者がドキュメントも何もない状態から、相手のシステム構成を1個1個追いかけて全部乗っ取るって、考えただけでもクソ面倒臭そう。

9 :ロドバクター(埼玉県) [US]:2023/08/28(月) 20:10:59.65 ID:5vaGL12G0.net

そういう事あるよな

2 :ジオビブリオ(大阪府) [ニダ]:2023/08/28(月) 20:08:25.19 ID:3iFY+u3K0.net

怖すぎる

23 :アルマティモナス(茸) [ニダ]:2023/08/28(月) 20:19:52.22 ID:HJ42evhu0.net

sdカード は便利

23 :アルマティモナス(茸) [ニダ]:2023/08/28(月) 20:19:52.22 ID:HJ42evhu0.net

sdカード は便利

46 :コリネバクテリウム(東京都) [JP]:2023/08/28(月) 21:22:26.93 ID:WQPbxe1e0.net

データセンター移設から絡んでたら防ぎようが無い

29 :プランクトミセス(ジパング) [US]:2023/08/28(月) 20:22:42.05 ID:jEKyuMKq0.net

クラウドはこれがあるからなー
まあオンプレのほうがやばいけど
日時のディスクなテープバックアップ最強や

53 :クロオコックス(茸) [US]:2023/08/28(月) 21:45:19.16 ID:f21ZUZ9M0.net

>>1
うそつけ
支払を日本人のクレカに紐付けて無制限にしてたのが、
ここにきて日本人のクレカ解約が増加した結果だろうが(笑)

14 :スファエロバクター(茸) [ニダ]:2023/08/28(月) 20:13:46.11 ID:8/Pfyq5B0.net

時代はオンプレ

61 :デスルフォバクター(大阪府) [JP]:2023/08/28(月) 22:37:29.04 ID:u7qetgZ20.net

awsの全リージョンやられたら世界経済に代打撃ある?

41 :エアロモナス(大阪府) [DE]:2023/08/28(月) 20:46:59.59 ID:/K5Eu2B30.net

クラウドなんて使うからにはこういう事も想定しておかないとな

37 :ハロアナエロビウム(愛知県) [JP]:2023/08/28(月) 20:32:44.91 ID:igjkD2K90.net ?PLT(20003)

sssp://img.5ch.net/ico/2-1.gif
>>33
スケールイン/アウトもすぐ可能だし。柔軟性高い部分多いよね

40 :ニトロスピラ(茸) [US]:2023/08/28(月) 20:44:18.17 ID:aVgcwMHs0.net

>>6
そらデータは消えるの当たり前なんだから複数やるもんだろ
どれか一つ残ってればいいだけ

36 :フランキア(茸) [FR]:2023/08/28(月) 20:30:57.53 ID:ECnzNMbD0.net

<(^o^)>全部!全部!全部だ!

50 :テルモデスルフォバクテリウム(東京都) [ニダ]:2023/08/28(月) 21:38:37.08 ID:801Pq5tJ0.net

>>3
じゃあ
意味ないよで

56 :リゾビウム(東京都) [US]:2023/08/28(月) 21:47:22.26 ID:NRXUYpHh0.net

>>32
契約変更、オプション追加だけでシステム増強出来る
来月イベントがあってトラフィック多くなるから来月だけ増強とかリアタイで増強、縮小もできる

38 :アナエロプラズマ(東京都) [DE]:2023/08/28(月) 20:41:00.26 ID:VPwa7Al80.net

ローカルのバックアップがなければ
Internet ArchiveのWayback Machineから復元して
というのはさすがに酷い

7 :ミクソコックス(北海道) [US]:2023/08/28(月) 20:10:21.70 ID:nNctX5Dw0.net

まあ犯罪被害者だから損害は犯人に請求してと言えばどうにもならんだろ

34 :アシドバクテリウム(新潟県) [US]:2023/08/28(月) 20:28:09.22 ID:ilMfTtOX0.net

一時期クラウドサービスのステマ酷かったな

26 :カテヌリスポラ(光) [AU]:2023/08/28(月) 20:21:12.08 ID:L5Lit8lC0.net

光もの大勝利

76 :コルディイモナス(東京都) [US]:2023/08/31(木) 08:34:17.34 ID:eNas4tME0.net

>>74
写真ならどちらにも保存するが正解だろうな。
まぁ何の写真か知らんけど

65 :放線菌(徳島県) [CN]:2023/08/29(火) 01:42:36.16 ID:2jyPmIAI0.net

全部乗っ取られたのか

58 :ニトロスピラ(光) [US]:2023/08/28(月) 22:22:46.87 ID:Qbzj7YPV0.net

こえええええええええ
ウチはクラウドと自社の2箇所でバックアップしてるはずだが大丈夫かね…

27 :バチルス(岡山県) [CN]:2023/08/28(月) 20:21:22.31 ID:9SSwGVm00.net

ちゃんと名前つけて保存しておけよ

25 :ニトロスピラ(群馬県) [US]:2023/08/28(月) 20:20:01.90 ID:J4VsIkly0.net

流石デンマ
気持ちいいにも程がある

77 :アキフェックス(新潟県) [US]:2023/08/31(木) 09:21:48.07 ID:JVarCVD80.net

>>75
それ言ったら何故かクラウドサービスおじさんに叩かれたことある

62 :カウロバクター(東京都) [US]:2023/08/28(月) 23:08:35.73 ID:JIjg1TH80.net

データがドロロンと消えてしまったのか。
デンマークだけに。

31 :プランクトミセス(SB-iPhone) [EU]:2023/08/28(月) 20:23:45.42 ID:OAPTXLcc0.net

>>12
iCloud大流出事件を思い出す

49 :ハロアナエロビウム(神奈川県) [US]:2023/08/28(月) 21:37:27.96 ID:PPD+dS/k0.net

興味ないね

20 :ストレプトスポランギウム(ジパング) [ニダ]:2023/08/28(月) 20:18:14.04 ID:UWAZNTNt0.net

>>7
客に対しては業者が賠償する
賠償する分を業者が犯人に請求する

70 :コルディイモナス(埼玉県) [MX]:2023/08/29(火) 13:05:44.19 ID:B60tVOsZ0.net

なにこれ。RBACがないクラウド?

42 :テルモリトバクター(青森県) [ニダ]:2023/08/28(月) 20:50:48.11 ID:RfsApYsP0.net

クラウド業者は何故かクライアントへのバックアップをさせたがらない
そして絶対安全を謳うが、結局はこんなもん

60 :エアロモナス(愛媛県) [IN]:2023/08/28(月) 22:34:52.67 ID:qQzGTZvc0.net

バックアップとってあるだろ

67 :スフィンゴバクテリウム(香川県) [CN]:2023/08/29(火) 02:47:28.67 ID:fKL0nREK0.net

>Radio4の報道によると、身代金は6ビットコインで、これは約156,000ドル、100万デンマーク・クローネ以上に相当します。

意外と安いな
相手が払えそうな現実的な金額にしてるんだろうな

16 :ユレモ(福島県) [DK]:2023/08/28(月) 20:15:45.81 ID:trszvmYY0.net

クラウドなんてやってるから。

12 :デイノコック(茨城県) [US]:2023/08/28(月) 20:11:56.66 ID:9tk2zQTw0.net

クラウドだけは危険すぎるな

33 :エリシペロスリックス(茸) [US]:2023/08/28(月) 20:27:43.18 ID:9q/UKsN90.net

>>32
オンプレより導入コストが安い

11 :ナウティリア(東京都) [JP]:2023/08/28(月) 20:11:30.62 ID:MXLyxEbg0.net

テープバックアップの重要性w

44 :アナエロリネア(東京都) [US]:2023/08/28(月) 21:09:28.69 ID:V6DOJTK/0.net

日本政府のアマゾンファイルサーバーも
同じ道を歩みそうw

22 :グロエオバクター(東京都) [MX]:2023/08/28(月) 20:19:39.10 ID:+ZlugXcb0.net

クラウドとか俺全然信用してないけどなあ

72 :ナトロアナエロビウス(愛媛県) [US]:2023/08/29(火) 17:40:57.10 ID:/KT4k5MC0.net

クラウドはコレがあるから

55 :クロオコックス(茸) [US]:2023/08/28(月) 21:46:51.18 ID:f21ZUZ9M0.net

他人の与信を勝手に引き出す欧米中国アフリカ中南米盗難アジア人はそろそろ自爆する時間やぞ(´・ω・`)b

54 :カルディセリクム(神奈川県) [ニダ]:2023/08/28(月) 21:46:17.58 ID:FJnXL/5P0.net

災害にも対応できるよう複数の国でバックアップ取ってるのが普通かと思ってたけど
小さいベンダーはバックアップ1箇所だけで取ってるのか

68 :ホロファガ(埼玉県) [JP]:2023/08/29(火) 07:43:27.76 ID:PIhy/VP30.net

お金に困ってる日本以外の国がなんでユルユルの日本を狙わないのか不思議。
公表してないだけ?

5 :メチロコックス(茸) [HK]:2023/08/28(月) 20:09:31.70 ID:wBIl2T8l0.net

昔、ソフトバンク系のとこもサーバーデータ消失やらかさなかったか?

39 :マイコプラズマ(岩手県) [US]:2023/08/28(月) 20:42:59.19 ID:4pan60B10.net

これがあるからクラウドサービスには消えてよい物しか置かないことにしてる

78 :クリシオゲネス(東京都) [CA]:2023/08/31(木) 10:20:47.35 ID:xdhD7ihv0.net

また、サーバーのCPUがIntel Xeonだったので脆弱性の利用が簡単でした事例?

10 :シネルギステス(埼玉県) [CN]:2023/08/28(月) 20:11:00.52 ID:ph1TXt/T0.net

何回「オーマイガー」言ったんだろう

32 :チオスリックス(東京都) [US]:2023/08/28(月) 20:25:03.83 ID:ZhV6c5tU0.net

AWSでさえちょいちょい障害くらうしクラウドのメリットってなんなん?コスパ?