Nenechali se vydírat a tvrdě narazili

ITbiz.cz, 16. červenec 2014 12:13 8 komentářů
Rubriky: Security, PR článek

Společnost Code Spaces, poskytovatel hostingových služeb se specializací na kolaborativní software, zkrachovala po útoku hackera.

Dosud neznámý hacker se dostal k interním datům společnosti Code Spaces, včetně přístupových údajů ke kontrolnímu panelu služby Amazon Elastic Compute Cloud (EC2). Hacker požadoval vysoké výkupné za to, že nesmaže zákaznická data. Poté, co Code Spaces odmítla zaplatit, hacker své výhrůžky splnil a společnost Code Spaces přišla o většinu dat svých zákazníků. Společnost následně ukončila činnost - s tím, že nemá šanci zaplatit zákazníkům odškodné ani získat zpět ztracenou důvěru.

„Zabezpečení přístupu k systémům a datům by mělo být pro firmy nejvyšší prioritou. Bohužel, často jsme svědky podceňování informační bezpečnosti, a to i v případě firem, jimž zákazníci svěří cenná data,“ komentuje kolaps společnosti Code Spaces Jaroslav Lom, obchodní specialista pro informační bezpečnost společnosti ESET.


Komentáře

Lol Phirae 16. červenec 2014 13:01

No vidíte, a přitom by k tomu, aby nezkrachovali, stačilo normálně zálohovat a pak obnovit zálohu, že.

"In summary, most of our data, backups, machine configurations and offsite backups were either partially or completely deleted."

Mimochodem, k zabezpečené přístupu k EC2 administraci dvoufaktorovou autentizací by stačil normální Google Authenticator nebo jiné podporované alternativy zdarma, které jsou podporovány, viz http://aws.amazon.com/iam/details/mfa/

Od ESETu si pro zdejší příšerné reklamní kampani nekoupím absolutně nic. Skutečně hnus a vrchol debility, co tady předvádíte.

P.S. Data v cloudu == data v čoudu. Opět a znova.

les #6
les 17. červenec 2014 09:47

"No vidíte, a přitom by k tomu, aby nezkrachovali, stačilo normálně zálohovat a pak obnovit zálohu, že."

To je dost naivni pohled. Kde mate jistotu, ze v zaloze neni backdoor?

R #7
R 17. červenec 2014 15:21

Zalohuju sa data.

dave_007 #2
dave_007 16. červenec 2014 14:39

Davam 1* za nejbulvarnejsi nadpis za posledni mesic.

peter #3
peter 16. červenec 2014 21:30

Keď spojíme nadpis článku s poslednou vetou v článku, tak by sa mohlo zdať že ich vydieral priamo Eset. A odklon zamerania tohoto portálu to môže na prvý pohľad potvrdiť. Alebo sa mýlim, a zdanie klame?

Vaša nula v jedličkovom ústave.

ml #4
ml 17. červenec 2014 01:14

Nechce se mi věřit, že něco takového je vůbec možné v roce 2014....

R #5
R 17. červenec 2014 08:50

Prave teraz je to mozne viac ako kedykolvek predtym...

Velká chyba provozovatele #8
Velká chyba provozovatele 18. červenec 2014 13:56

Právě proto mám zálohy na jiném serveru, který je u jiného poskytovatele, a ještě navíc v jiné zemi. Pokud se hacker dostal s jedním loginem k úplně všem datům, je chyba zcela jasně na straně provozovatele služby. Takto bezpečnost nikdy nastavena být neměla.

Samozřejmě pokud server zálohuje metodou push, může útočník po získání přístupu k serveru smazat i zálohy. Ale pokud zálohuji ještě ze zabezpečeného stroje metodou pull, k takové záloze se útočník nedostane.

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
21. 03. IT Security Workshop
23. 03. Cloud computing v praxi
RSS 

Zprávičky

ČTÚ plánuje vypsat aukci kmitočtů pro sítě 5G koncem čtvrtletí

ČTK , 01. březen 2017 14:18

Český telekomunikační úřad (ČTÚ) vypíše na konci prvního čtvrtletí aukci kmitočtů pro rychlé mobilní...

Více 0 komentářů

Praha a střední Čechy mají 11 programů v DVB-T2

ITBiz.cz , 01. březen 2017 12:20

České rediokomunikace zahájily vysílání druhé generace digitálního televizního vysílání. Téměř pětin...

Více 0 komentářů

NetBotz 250 usnadňuje monitoring datových center

Pavel Houser , 28. únor 2017 15:00

Schneider Electric uvádí do ČR produktovou novinku NetBotz 250 pro jednoduché fyzické zabezpečení a ...

Více 0 komentářů

Starší zprávičky

SpaceX příští rok dopraví dva lidi k Měsíci

ČTK , 28. únor 2017 12:00

Soukromá americká společnost SpaceX příští rok uskuteční let k Měsíci, do jehož blízkosti dopraví dv...

Více 0 komentářů

Tech Data roste akvizicí divize Technology Solutions společnosti Avnet

Pavel Houser , 28. únor 2017 09:57

Cena při uzavření transakce byla 2,6 miliardy dolarů....

Více 0 komentářů

Ford chce v roce 2021 komerčně nasadit plně autonomní vůz

ČTK , 28. únor 2017 09:44

Ford rovněž očekává, že do 15 let přesáhne nabídka elektrifikovaných automobilů auta s konvenčním mo...

Více 0 komentářů

Kybernetické útoky proti Rakousku prováděl Turek žijící v USA

ČTK , 28. únor 2017 07:00

Za nedávnými kybernetickými útoky proti klíčovým institucím v Rakousku stojí turecký nacionalista ži...

Více 0 komentářů