Anh: 100.000 website bị xóa dữ liệu

Hãng cho thuê máy chủ web Vaserv (Anh) vừa đánh mất dữ liệu của gần 100 nghìn trang web sau khi bọn tội phạm mạng tấn công vào lỗ hổng “zero-day” trong phần mềm HyperVM của hãng.

Theo như Vaserv cho biết, kẻ tấn công đã khai thác lỗ hổng trong phần mềm HyperVM để truy cập vào các máy chủ của Vaserv. Chúng đã thực hiện các câu lệnh Unix trên hệ thống như “"rm -rf" để xóa tất cả các tài liệu có trên hệ thống.

Chỉ một lần tấn công vào hệ thống, các kẻ đột nhập sẽ nhanh chóng thiết lập để phá hủy tất cả dữ liệu của người dùng và của hệ thống. Vaserv ước chừng khoảng một nửa dữ liệu được lưu trữ trên máy chủ của hãng bị xóa trong cuộc tấn công này.

Hiện các kỹ sư về lưu trữ web đang phải làm việc rất tích cực để khôi phục lại hệ thống máy chủ và mong rằng sẽ sớm đưa hệ thống hoạt động trở lại trong 24 giờ.

Theo Vaserv, rất nhiều khách hàng đã gọi điện phàn nàn về việc trang web của họ không thể truy cập được vào và hỏi tại sao website của họ bị down. Và Vaserv cũng chỉ biết hứa sẽ sớm khắc phục và đưa hệ thống hoạt động bình thường trở lại trong thời gian sớm nhất.

Vaserv đã sử dụng các máy chủ riêng ảo VPS và phầm mềm HyperVM đã giúp hãng cung cấp dịch vụ lưu trữ trang web cho khách hàng với chi phí thấp. Nhưng hãng đã không lường trước một lỗi nhỏ xảy ra trên phần mềm này và không rõ làm thế nào mà các máy chủ web khác sử dụng HyperVM cũng bị ảnh hưởng trong một thời gian ngắn.

10/06/2009 20:42:00
Nguồn:quantrimang.com