Bugjes en meer ongedierte

Als je dit bericht niet wil zien, registreer je dan of log in.
Het waren zware uren voor ons! Rond 01:00 uur op 5 augustus vond er een – waarschijnlijk geautomatiseerde – inbraak plaats op een van de vSphere-servers van onze hostingprovider. Het doel: alles versleutelen en losgeld in Bitcoin eisen. De aanval leidde tot de versleuteling van gegevens op de gekoppelde ESX-servers. Hoewel we de aanval relatief vroeg opmerkten, hadden we pech: tot de versleutelde VM's behoorden ook VM's van Hardwareluxx en TechnologyInsider. Daarvan waren – onverstandig genoeg – geen snapshots gemaakt, omdat we op dat moment net bezig waren alles naar onze nieuwe Proxmoxx-omgeving te migreren. Als het een week later was gebeurd, was er misschien helemaal niets aan de hand geweest...

...maar uiteindelijk hebben we het zwaar te verduren gehad tijdens die laatste uren. We moesten alle gegevens uit een back-up halen – en wel van een back-upserver die uiteraard niet over tientallen SSD's beschikte, maar slechts over een RAID-array met standaard harde schijven. Dat kostte tijd, net als de migratie naar Proxmox, die we gezien de omstandigheden tegelijkertijd besloten uit te voeren. Gelukkig sloot de laatste back-up nauw aan bij het moment van versleuteling (een verschil van vier uur), waardoor er nauwelijks berichten of soortgelijke inhoud verloren zijn gegaan.

Het is ons gelukt alle VM's te herstellen, al kunnen er hier en daar nog wat kleine problemen zijn door afwijkende instellingen. We moeten zeker nog enkele Proxmox-configuraties optimaliseren.

Een belangrijk punt: we zullen het incident samen met onze hostingprovider melden bij het BSI (het Duitse federale bureau voor informatiebeveiliging); uit eerste analyses is echter niet gebleken dat klantgegevens of soortgelijke informatie in gevaar zijn gekomen. Er lijken geen gegevens te zijn gedownload en de aanvaller leek zich er niet eens van bewust te zijn tot welke systemen hij toegang had gekregen. We blijven dit echter onderzoeken; onze eerste prioriteit lag bij het herstellen van de productiesystemen. Mocht forensisch onderzoek andere bevindingen opleveren, dan zullen we daar direct melding van maken.
 
Bedankt voor de toelichting Frank. Dat het zware tijden waren hadden we vast allemaal al wel ingeschat. Success gewenst met de hopelijk laatste loodjes.
 
Bedankt voor de toelichting Frank. Dat het zware tijden waren hadden we vast allemaal al wel ingeschat. Success gewenst met de hopelijk laatste loodjes.
Dank voor het begrip. Meestal gebeuren dit soort zaken als het ab-so-luut niet uitkomt. De meeeste zaken werken inmiddels, zoals ze moeten. Mochten jullie tegen iets aanlopen: laat het dan weten.
 
Alles en iedereen wordt aangevallen tegenwoordig veelal mede mogelijk gemaakt door AI, het is een tool die zonder dat de gevolgen compleet zijn overzien te vroeg is losgelaten op de samenleving en het heeft van types die een enkel jaar geleden nog niets voor elkaar kregen ineens "hackers" gemaakt.
 
beetje veel

1786189437695.png
 
Kan, maar komt wel vaker voor op 't forum
Klopt. dat heeft te maken met hoe dit voor ons werkt. Soms krijg je als auteur niet de juiste feedback van de backend en dan staan er plotseling meerdere threads en dat zie je pas als het artikel uiteindelijk live gaat.
 
Over ongediertje gesproken.

We hebben spam in het forum (casino reclame onder een nieuw account, GeorgeKing, 20 min. Oud)
 
Over ongediertje gesproken.

We hebben spam in het forum (casino reclame onder een nieuw account, GeorgeKing, 20 min. Oud)
Dankjewel!
 
TechnologyInsider maakt geen gebruik van externe reclame en tracking cookies. Op deze website tref je alleen cookies aan die het comfort verhogen van het gebruik van deze website. Door het gebruik van deze website verklaar je je akkoord met het gebruik van deze cookies. Meer informatie treft je aan in onze privacyverklaring..


Terug
Bovenaan Onderaan refresh