Cybersecurity

ผู้ให้บริการอีเมลถูกโจมตี ข้อมูลที่เก็บมามากกว่า 20 ปี ถูกทำลาย

VFEmail — ผู้ให้บริการอีเมลถูกแฮกเกอร์โจมตี ทำลายข้อมูลที่เก็บสะสมมาเกือบ 2 ทศวรรษ

ผู้ให้บริการอีเมล VFEmail ถูกแฮกเกอร์โจมตีและลบข้อมูลองค์กรทั้งที่เก็บอยู่ในสหรัฐอเมริกา

โดยทาง VFEmail ให้ความรุนแรงจัดอยู่ในระดับ “Catastrophic” หรือเลวร้าย เพราะแฮกเกอร์ไม่ได้ทำลายข้อมูลเฉพาะบนเซิร์ฟเวอร์ในสหรัฐอเมริกา แต่ยังทำลายข้อมูลสำรอง (Backups) สำหรับให้บริการผู้ใช้ทั้งแบบทั่วไปและองค์กร ข้อมูลดังกล่าวเก็บสะสมมานานกว่า 18 ปี

ในตอนแรกทาง VFEmail บอกว่าการโจมตีเกิดขึ้นในองค์กรสาขาประจำรัฐวิสคอนซิน สหรัฐอเมริกา แต่ต่อมามีผู้ใช้รายงานเข้ามา ทาง VFEmail จึงทราบว่าโจมตีกินพื้นที่ทั้งสหรัฐอเมริกา

“ในตอนนี้ แฮกเกอร์ลบข้อมูลภายในดิสก์ทั้งหมดในทุกเซิร์ฟเวอร์ด้วยการฟอร์แมต ทุกเครื่อง VM (Virtual Machine) ไฟล์เซิร์ฟเวอร์ และข้อมูลสำรองสูญหาย” VFEmail ทวีต

ผู้สื่อข่าวความปลอดภัยคุณ Brian Krebs บอกว่าทาง VFEmail พบแฮกเกอร์พยายามลบข้อมูลในเมลเซิร์ฟเวอร์ของ VFEmail ในประเทศเนเธอร์แลนด์ จากตามที่ CNET บอก พวกเขาสามารถกู้คืนข้อมูลสำรองเอาไว้ได้

ในขณะเดียวกันทาง VFEmail ทำให้บริการอีเมลส่วนหนึ่งสามารถส่งได้เป็นปกติ และพยายามกู้คืนสถานการณ์

คุณ Krebs บอกว่า VFEmail ถูกโจมตีด้วย DDoS Attack หลายครั้ง และมีความพยายามจะกรรโชกทรัพย์ข่มขู่ และต่อมาก็กลายเป็นการสูญเสียข้อมูล

Author: Tomáš Foltýn
Source:
https://www.welivesecurity.com/2019/02/14/attack-email-provider-wipes-almost-two-decades-data/
Translated by: Worapon H.

%d bloggers like this: