[新闻] DDoS勒索不成,骇客最后让一家靠云端的

楼主: defeatshame (动画提督)   2014-06-21 08:08:41
1.媒体来源:
iThome
2.完整新闻标题/内文:
DDoS勒索不成,骇客最后让一家靠云端的公司关门大吉:Code Spaces的血淋淋教训!
程式码代管网站Code Spaces近来遭遇大规模的分布式阻断服务(DDoS)攻击,在未正面
回应骇客的勒索并防御失败后,骇客转而以取得的帐密,删除了Code Spaces储存于AWS的
大多数客户资料,使得Code Spaces只好宣布关门大吉。这是近来浮上台面的DDoS攻击事
件中,第一个以结束营业收场的血淋淋案例。
Code Spaces服务器是在本周二(6/17)遭受到经过精密策画的阻断式服务攻击,原本
DDoS攻击对该公司而言是相当常见的事,而且通常都能够应付得来。然而,这次骇客还取
得了Code Spaces在AWS EC2云端运算服务控制台的存取凭证,并留下了骇客的hotmail联
络信箱,经联系后骇客提出了巨额的勒索金。
在发现EC2控制盘凭证外泄后,Code Spaces尝试变更密码,但骇客早已建立一批登入凭证
备份,且在察觉Code Spaces的企图之后开始删除AWS储存装置(EBS)中的快照、AWS S3
云端储存服务中的内容、所有的Amazon机器镜像档(Amazon Machine Images,AMI),以
及部份EBS实例与机器实例。
在经历12小时的奋战后,骇客仍然成功删除了Code Spaces储存在AWS中绝大多数的资料、
备份、机器配置,甚至是异地备份。
此波的攻击几乎完全摧毁Code Spaces所代管的资料,也严重打击了Code Spaces的营运。
Code Spaces表示,这样的情况已让该公司无法再继续运作,解决此事的成本再加上偿还
客户已支付的帐款,以及所衍生的财务与信用问题都让Code Spaces完全失去转圜的余地

Code Spaces指出,现在该公司唯一能做的就是停止交易,并协助客户汇出仅剩的少许资
料,并希望有朝一日能够恢复Code Spaces曾有的服务及信誉。
过去比较有名的DDoS攻击多数是基于政治目的而发动的报复性行动,这几日来苹果日报所
遭受的DDoS攻击就是一例。但近来有转变为骇客谋财勒索工具的情况。
例如云端记事本Evernote及RSS订阅服务Feedly也在日前传出遭受大规模的DDoS攻击,就同
时遭受骇客的金钱勒索。社交网站Meetup今年3月决定拒付300美元赎金并迎战DDoS攻击,
市场分析软件业者Moz也传出遭到只要200美元赎金的DDoS攻击勒索,但之后骇客将赎金提
高到2000美元。多数业者认为骇客只是以少量的赎金来测试业者的付款意愿,但并不会就
此作罢,即使外界相信一定有业者选择支付赎金来闪避攻击,只是迄今尚无人现身说法。
(编译/陈晓莉)
3.新闻连结:
http://www.ithome.com.tw/news/887970
4.备注:
反观80亿万次攻击的...
作者: npicgod   2014-06-21 08:10:00
网军:我们不搞勒索,很感人
作者: michaelchen1 (麥克麥克)   2014-06-21 08:11:00
DDOS是老梗中还是很贱的方法xd
作者: frostmourne (Task Force141)   2014-06-21 08:12:00
这真的是云端系统最大的敌人 删光就悲剧
作者: uhmeiouramu (优文老祖)   2014-06-21 08:13:00
2000美元都付不起
作者: chuegou (chuegou)   2014-06-21 08:14:00
越简单越王道
作者: aaagang (我...)   2014-06-21 08:14:00
4F当老板的料
作者: zsquarez (不能)   2014-06-21 08:15:00
200?下次2000美呢!?下下次20000呢?
作者: widec (☑30cm)   2014-06-21 08:17:00
幸好我的 波多野 都有烧成蓝光惹
作者: GalLe5566 (给力5566)   2014-06-21 08:17:00
结论:苹果还是比较强。
作者: ererer   2014-06-21 08:19:00
同业如果花钱请骇客去搞对手,应该也蛮刺激的
作者: nextpage (内湿配举)   2014-06-21 08:20:00
我认为这几波攻击可能只是在演习或网军专班期末考之类
作者: widec (☑30cm)   2014-06-21 08:20:00
要永久保存资料 最保险就是P2P分给别人 像冠希哥就很厉害
作者: scores (男儿当逆天!)   2014-06-21 08:20:00
抢劫都虚拟化了...
作者: nextpage (内湿配举)   2014-06-21 08:21:00
当然不能否认有其政治性目的,但我任为那是副产品
作者: flydragon198 (Richard)   2014-06-21 08:22:00
这种连异地备份都被删掉,有点夸张
作者: wonder007 ( )   2014-06-21 08:23:00
路人: 你们有试过先拔网络线吗?
作者: tetani (喵喵)   2014-06-21 08:23:00
这家公司本身就有问题吧 被攻陷 还有异地备份也被搞掉我猜他们根本没有异地备份 只是推托给被骇客删掉
作者: taco20   2014-06-21 08:24:00
删掉就没了? 个人电脑资料删除后不是还能救回大部分吗
作者: widec (☑30cm)   2014-06-21 08:24:00
搞这么低贱的手法 还叫骇客吗
作者: waijr (时差13HR)   2014-06-21 08:25:00
大公司应该有专门备份用离线主机吧 这样就没了太扯了
作者: tetani (喵喵)   2014-06-21 08:26:00
凭证会被骇客拿走 这家公司真不知道在搞什么
作者: peter210731 (ptt)   2014-06-21 08:27:00
呼叫看门狗
作者: vul310 (小班)   2014-06-21 08:31:00
骇客有在勒索的吗...
作者: octopus1991 (YOYO)   2014-06-21 08:38:00
结果是自己家打自己家 刚好掏空 (X
作者: otherguy (^__^)   2014-06-21 08:40:00
哈哈 自导自演似乎蛮合理的
作者: laechan (挥泪斩马云)   2014-06-21 08:59:00
但即便如此还是不能跟骇客妥协,删除资料的骇客也得不到啥
作者: nfsong (圖書館我來了)   2014-06-21 09:00:00
异地辈分 @@
作者: laechan (挥泪斩马云)   2014-06-21 09:00:00
食髓会知味是人性无法避免的缺陷
作者: wonder007 ( )   2014-06-21 09:03:00
有时候骇客也只是想要点面子而已 但给了该公司就没面子
作者: billybbb   2014-06-21 09:14:00
蛮恶劣的
作者: dodonpachi (CuLiZn)   2014-06-21 09:28:00
it流氓 以后要立法重刑
作者: amsonmoon (月光猫)   2014-06-21 10:13:00
有没可能是没异地备份又打翻方便面 然后推给骇客
作者: fkmt   2014-06-21 10:45:00
black hats fuck urself
作者: sixersai (键盘华生)   2014-06-21 10:47:00
异地备份被删光怎么可能 这骇客一定是莫斐斯
作者: FESTUM (邪影)   2014-06-21 10:54:00
被攻击瘫痪跟被取得密码是完全不同方法等级的攻击阿 
作者: jerrylin (嘴砲无视)   2014-06-21 11:19:00
你自己不搞个封闭网络的备分.
作者: sam36388 (邱肥肥)   2014-06-21 11:22:00
DDOS超烦

Links booklink

Contact Us: admin [ a t ] ucptt.com