信息安全 来源:蓝点网 2025-01-10 07:38:08 阅读:573
位于俄罗斯圣彼得堡的互联网和电话服务提供商 Nodex (自治系统为 AS29329)在本周二遭到网络攻击,这家网络提供商使用 VMware 虚拟化方案、使用 Veeam 备份以及使用慧与 (即 HPE 惠普企业) 的虚拟基础设施。
发起此次攻击的是乌克兰黑客,这些黑客还展示 Nodex 的基础设施被入侵的相关截图,包括但不限于现有数据和备份数据都被清空。
随后互联网流量监控组织 NetBlocks 注意到从 Nodex 的固定电话服务、移动电话服务和其他网络服务全部出现中断,用户无法通过 Nodex 进行任何网络联系。
图片来源:NetBlocks
在之后的更新里 Nodex 透露正在恢复系统但网站仍然出于瘫痪状态,Nodex 称网络核心已经成功恢复,但工程师们还在努力重置交换机让交换机可以恢复工作。
截止至本文发布时 Nodex 的互联网服务已经重新恢复,看起来 Nodex 应该有其他备份数据所以在 Veeam 备份被清空后仍然能够在短短一天里恢复核心服务。
当然这件事也再次告诉我们数据多点备份、异地备份的重要性,至少在你的主力备份被摧毁后,还可以通过其他备份数据快速恢复服务。
基于 NPM 生态系统的供应链攻击正在变得越来越频繁、越来越严重,最新出现的供应链攻击涉及至少 18 个流行的代码包,这些代码包每周的下载次数超过 20 亿次。攻击源头是开发者 & 维护者 J
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
昨天蓝点网提到有安全圈人士发现 Cloudflare 运营的公共 DNS 服务器 1.1.1.1 在未经授权的情况下被克罗地亚 Fina CA 签发 3 份数字证书,这些证书可以用于解密流量和进行劫持