19 июня 2014 Компания Code Spaces, являющаяся хостинг-провайдером Subversion и Git и использующаяся организациями для управления и развития проектов, вынуждена прекратить свою деятельность из-за вредоносной активности неизвестного хакера, получившего доступ к панели управления Amazon EC2. Во вторник, 17 июня, Code Spaces стала жертвой DDoS-атаки со стороны неизвестного злоумышленника, который требовал за прекращение своих действий огромное вознаграждение. Похожим атакам несколько ранее подверглись Evernote и Feedly. Но дальше события приобрели совсем другой оборот: хакер, стоящий за атакой на Code Spaces, смог получить доступ к панели управления Amazon EC2, благодаря чему захватил полный контроль над всеми данными, хранящимися в Elastic Block Store (EBS) и облачном сервисе Amazon S3.
Code Spaces предприняла попытку вернуть себе контроль над панелью управления, изменив пароль, но было уже поздно - злоумышленник предусмотрел такие действия и оставил открытыми . Тем не менее, злоумышленник был готов к этому и заранее открыл несколько окон входа. Видя, что администратор пытается вернуть контроль над системой, он начинал в произвольном порядке удалять с панели артефакты. После того, как компании, все же удалось вырвать панель из рук хакера, он удалил все фотографии из EBS, бакеты в S3, все AMI и пр. Таким образом, большинство данных, резервных копий и конфигураций были частично или полностью удалены. Для Code Spaces это означает невозможность продолжать работу, так как стоимость решения проблемы и предполагаемые затраты на возмещение убытков клиентам, которые остались без обслуживания, разрушительно скажутся как на финансовом состоянии компании, так и на ее репутации. «Таким образом на данный момент нам ничего не остается, кроме как прекратить работу и сосредоточиться на помощи нашим пострадавшим клиентам вернуть сохранившиеся данные», - говорится на сайте Code Spaces. |
![]() Регулирование требований по защите персональных данных происходит, как и многие другие подобные проц... | Средства корпоративной защиты от нежелательного поглощения Вместе с тем положительный эффект от слияний наступает не всегда, особенно когда речь заходит о враж... |
![]() В данной статье под категорией «ТОП-менеджер» будем рассматривать уровень генерального д... | ![]() Истоки проблемы Любая компания является единым организмом, каждый элемент кото- рог... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: