[新聞] DDoS勒索不成,駭客最後讓一家靠雲端的

作者: defeatshame (動畫提督)   2014-06-21 08:08:41
1.媒體來源:
iThome
2.完整新聞標題/內文:
DDoS勒索不成,駭客最後讓一家靠雲端的公司關門大吉:Code Spaces的血淋淋教訓!
程式碼代管網站Code Spaces近來遭遇大規模的分散式阻斷服務(DDoS)攻擊,在未正面
回應駭客的勒索並防禦失敗後,駭客轉而以取得的帳密,刪除了Code Spaces儲存於AWS的
大多數客戶資料,使得Code Spaces只好宣布關門大吉。這是近來浮上檯面的DDoS攻擊事
件中,第一個以結束營業收場的血淋淋案例。
Code Spaces伺服器是在本周二(6/17)遭受到經過精密策畫的阻斷式服務攻擊,原本
DDoS攻擊對該公司而言是相當常見的事,而且通常都能夠應付得來。然而,這次駭客還取
得了Code Spaces在AWS EC2雲端運算服務控制台的存取憑證,並留下了駭客的hotmail聯
絡信箱,經聯繫後駭客提出了巨額的勒索金。
在發現EC2控制盤憑證外洩後,Code Spaces嘗試變更密碼,但駭客早已建立一批登入憑證
備份,且在察覺Code Spaces的企圖之後開始刪除AWS儲存裝置(EBS)中的快照、AWS S3
雲端儲存服務中的內容、所有的Amazon機器鏡像檔(Amazon Machine Images,AMI),以
及部份EBS實例與機器實例。
在經歷12小時的奮戰後,駭客仍然成功刪除了Code Spaces儲存在AWS中絕大多數的資料、
備份、機器配置,甚至是異地備份。
此波的攻擊幾乎完全摧毀Code Spaces所代管的資料,也嚴重打擊了Code Spaces的營運。
Code Spaces表示,這樣的情況已讓該公司無法再繼續運作,解決此事的成本再加上償還
客戶已支付的帳款,以及所衍生的財務與信用問題都讓Code Spaces完全失去轉圜的餘地

Code Spaces指出,現在該公司唯一能做的就是停止交易,並協助客戶匯出僅剩的少許資
料,並希望有朝一日能夠恢復Code Spaces曾有的服務及信譽。
過去比較有名的DDoS攻擊多數是基於政治目的而發動的報復性行動,這幾日來蘋果日報所
遭受的DDoS攻擊就是一例。但近來有轉變為駭客謀財勒索工具的情況。
例如雲端記事本Evernote及RSS訂閱服務Feedly也在日前傳出遭受大規模的DDoS攻擊,就同
時遭受駭客的金錢勒索。社交網站Meetup今年3月決定拒付300美元贖金並迎戰DDoS攻擊,
市場分析軟體業者Moz也傳出遭到只要200美元贖金的DDoS攻擊勒索,但之後駭客將贖金提
高到2000美元。多數業者認為駭客只是以少量的贖金來測試業者的付款意願,但並不會就
此作罷,即使外界相信一定有業者選擇支付贖金來閃避攻擊,只是迄今尚無人現身說法。
(編譯/陳曉莉)
3.新聞連結:
http://www.ithome.com.tw/news/887970
4.備註:
反觀80億萬次攻擊的...
作者: npicgod   2014-06-21 08:10:00
網軍:我們不搞勒索,很感人
作者: michaelchen1 (麥克麥克)   2014-06-21 08:11:00
DDOS是老梗中還是很賤的方法xd
作者: frostmourne (Task Force141)   2014-06-21 08:12:00
這真的是雲端系統最大的敵人 刪光就悲劇
作者: uhmeiouramu (優文老祖)   2014-06-21 08:13:00
2000美元都付不起
作者: chuegou (chuegou)   2014-06-21 08:14:00
越簡單越王道
作者: aaagang (我...)   2014-06-21 08:14:00
4F當老闆的料
作者: zsquarez (不能)   2014-06-21 08:15:00
200?下次2000美呢!?下下次20000呢?
作者: widec (☑30cm)   2014-06-21 08:17:00
幸好我的 波多野 都有燒成藍光惹
作者: GalLe5566 (給力5566)   2014-06-21 08:17:00
結論:蘋果還是比較強。
作者: ererer   2014-06-21 08:19:00
同業如果花錢請駭客去搞對手,應該也蠻刺激的
作者: nextpage (內濕配舉)   2014-06-21 08:20:00
我認為這幾波攻擊可能只是在演習或網軍專班期末考之類
作者: widec (☑30cm)   2014-06-21 08:20:00
要永久保存資料 最保險就是P2P分給別人 像冠希哥就很厲害
作者: scores (男兒當逆天!)   2014-06-21 08:20:00
搶劫都虛擬化了...
作者: nextpage (內濕配舉)   2014-06-21 08:21:00
當然不能否認有其政治性目的,但我任為那是副產品
作者: flydragon198 (Richard)   2014-06-21 08:22:00
這種連異地備份都被刪掉,有點誇張
作者: wonder007 ( )   2014-06-21 08:23:00
路人: 你們有試過先拔網路線嗎?
作者: tetani (喵喵)   2014-06-21 08:23:00
這家公司本身就有問題吧 被攻陷 還有異地備份也被搞掉我猜他們根本沒有異地備份 只是推託給被駭客刪掉
作者: taco20   2014-06-21 08:24:00
刪掉就沒了? 個人電腦資料刪除後不是還能救回大部分嗎
作者: widec (☑30cm)   2014-06-21 08:24:00
搞這麼低賤的手法 還叫駭客嗎
作者: waijr (時差13HR)   2014-06-21 08:25:00
大公司應該有專門備份用離線主機吧 這樣就沒了太扯了
作者: tetani (喵喵)   2014-06-21 08:26:00
憑證會被駭客拿走 這家公司真不知道在搞什麼
作者: peter210731 (ptt)   2014-06-21 08:27:00
呼叫看門狗
作者: vul310 (小班)   2014-06-21 08:31:00
駭客有在勒索的嗎...
作者: octopus1991 (YOYO)   2014-06-21 08:38:00
結果是自己家打自己家 剛好掏空 (X
作者: otherguy (^__^)   2014-06-21 08:40:00
哈哈 自導自演似乎蠻合理的
作者: laechan (揮淚斬馬雲)   2014-06-21 08:59:00
但即便如此還是不能跟駭客妥協,刪除資料的駭客也得不到啥
作者: nfsong (圖書館我來了)   2014-06-21 09:00:00
異地輩分 @@
作者: laechan (揮淚斬馬雲)   2014-06-21 09:00:00
食髓會知味是人性無法避免的缺陷
作者: wonder007 ( )   2014-06-21 09:03:00
有時候駭客也只是想要點面子而已 但給了該公司就沒面子
作者: billybbb   2014-06-21 09:14:00
蠻惡劣的
作者: dodonpachi (CuLiZn)   2014-06-21 09:28:00
it流氓 以後要立法重刑
作者: amsonmoon (月光貓)   2014-06-21 10:13:00
有沒可能是沒異地備份又打翻泡麵 然後推給駭客
作者: fkmt   2014-06-21 10:45:00
black hats fuck urself
作者: sixersai (鍵盤華生)   2014-06-21 10:47:00
異地備份被刪光怎麼可能 這駭客一定是莫斐斯
作者: FESTUM (邪影)   2014-06-21 10:54:00
被攻擊癱瘓跟被取得密碼是完全不同方法等級的攻擊阿 
作者: jerrylin (嘴砲無視)   2014-06-21 11:19:00
你自己不搞個封閉網路的備分.
作者: sam36388 (邱肥肥)   2014-06-21 11:22:00
DDOS超煩

Links booklink

Contact Us: admin [ a t ] ucptt.com