Re: [情报] NICO:未发现会员个资和信用卡资料外泄

楼主: loveSETSUNA (味噌豆腐)   2024-06-14 16:37:37
小八卦是从年初开始就一直有大规模的勒索攻击
全世界有几万起,台湾也有一堆大公司中奖
有些SI厂商到现在都还整天在加班
不知道nico是否也是ESXi服务器环境
这次最大宗的就是使用的公司最多的ESXi6.7~8.0系统(VMware)
某个严重漏洞只要被攻击就会导致整个服务器环境全部挂掉
资安这块真的很少有公司愿意做,因为很花钱
尤其这种很老的公司,常常有一大堆、非常大量的漏洞留下来
像是区域没有做区隔、远端人员VPN连进来什么地方都能去、
各种软件跟系统早已没安全性更新又没升级、防火墙形同虚设...等等
一堆老公司整个架构都是大问题
再来是备份机制也很花钱
尤其像影音网站这种有巨量资料的,空间是很贵的
一般说321备份就是要做3个备份、两个不同方式储存、还有一份要异地
不论是真的异地还是云端,都是一大笔花费
很少有公司想做
尤其现代攻击还会攻击备份,备份锁光你只能指望云端或是离线的还在了
大部分公司就是
IT=没产值的单位,平常不给预算,什么都做不了
出点跟网络有关的小事就究责
最后出一次大事才会懂得痛
服务器OS要钱、登入管理系统要钱、端点防护要钱、备份要钱...
而且有些公司IT还不怎么分部门,管你是程式开发还是软硬件工程师都要你会用
大部分根本不会懂怎么管理服务器,更不要说建立储存架构、树系域名、网络架构、防火墙管理之类的东西
怎么打一打快变成抱怨文了
太可怕惹
希望妮可妮可能趁这次复活顺便改善一下那个破网站八
反正只要资料还在都还有希望活过来
※ 引述《LABOYS (洛城浪子)》之铭言:
: https://x.com/denfaminicogame/status/1801502992581161288
: ・原因はランサムウェアを含む大规模なサイバー攻撃
: ・サービス复旧までは1か月以上かかる见込み
: ・开発チームが3日で作った新バージョン“ニコニコ动画(Re:仮)が本日リリースicovideo.jp
: ・个人情报、クレカ情报の漏泄は确认されていない
: ・动画データは无事
: ・再开できるサービスから顺次再开させる
: ・プレミアム会员、チャンネル会员费の2ヶ月分およびクリエイター奨励金の分配を补偿する
: ・7月末までの公式番组、チャンネル生番组はすべて中止
: ・ニコニコ漫画アプリは6月中の复旧を目指す
: http://i.imgur.com/muLnaUm.jpg
: ・主因是包含勒索软件的大规模网络攻击
: ・预计服务恢复需时超过1个月
: ・开发团队在3天内完成的新版本“Niconico 动画(Re:仮)”今日发布icovideo.jp
: ・未发现无个人资料和信用卡资料泄露
: ・影片数据安全无虞
: ・将按服务可恢复状况依次重启服务
: ・补偿2个月的高级会员,频道会员费用
: 以及创作者奖励金的分配
: ・7月底前的所有官方节目和频道直播节目全部取消
: ・Niconico 漫画APP目标在6月内恢复
: 没想到是这么夸张的攻击
:
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-06-14 16:40:00
翻新很难吧,可是超会议不能少办(ry
作者: SakeruMT (天桥说书)   2024-06-14 16:41:00
我们服务器三年来没出过状况,你们部门用不到(鬼故事
作者: snocia (雪夏)   2024-06-14 16:42:00
有说要重建,应该会弄好一点吧有说
作者: yukitowu (雪兔哥)   2024-06-14 16:42:00
标准退队流 不出事不知道多辛苦的职务
作者: umano (ぎゃああああああああ)   2024-06-14 16:42:00
你管也满老的 感觉摇摇欲坠
作者: b325019 (望月)   2024-06-14 16:42:00
企业的IT最底层是管网络的,不管是服务rst还是vm当机都先说你的错
作者: laigeorge89 (laigeorge89)   2024-06-14 16:44:00
退队流
作者: zealotjacky (狂戰)   2024-06-14 16:47:00
资料没事:IT没用 资料出事:还是IT没用
作者: Hosimati (星咏み)   2024-06-14 16:47:00
其实工作的时候去查一些小公司的官网,就有不少被绑架的了
作者: b325019 (望月)   2024-06-14 16:47:00
管ap的也是不通先打来靠北是不是防火墙申请单没设定好马的人家服务就没3389你连个洨
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-06-14 16:47:00
老系统放者不鸟很常见拉~正常运作时:IT在混 出状况时:IT在混
作者: Hosimati (星咏み)   2024-06-14 16:48:00
点进去直接跳转钓鱼、诈骗网站等等
作者: gox1117 (月影秋枫)   2024-06-14 16:52:00
岛一岛最好
作者: sky5576 (只是个阿天)   2024-06-14 17:18:00
没出事:IT没用出大事:IT怎么这么没用
作者: ughh (This is Trap.)   2024-06-14 17:19:00
IT鬼故事
作者: naya7415963 (稻草鱼)   2024-06-14 18:25:00
好几年前就有勒索病毒攻击了吧,至少2020年就有
作者: Hellery (神ナツキ)   2024-06-14 19:16:00
被骇到可以远程开机,这个资跟我说会没事吗?XD

Links booklink

Contact Us: admin [ a t ] ucptt.com