blackorbird
26-10-09 17:13 微博认证:科技博主 头条文章作者

软银集团旗下 IDC Frontier 运营的 IDCF 云平台遭到勒索软件攻击,整个事件的处置过程,连发起攻击的黑客都感到哭笑不得。

黑客入侵系统之后,在平台内部一共留下 225 份勒索信,试图提醒运维方已经遭遇入侵。可长达 7 个多小时的时间里,IDCF 的运维团队完全没有发现这些勒索提示,一直在反复做电源重启、修改密码这类基础操作,不断尝试重启设备,试图靠重启解决异常故障,完全没有意识到已经被勒索软件攻陷。

以下是黑客在网站上发的声明:

2026年10月7日,我们只用了短短7分钟,就彻底攻破、加密锁死了东日本一区的整套国家级云端服务器系统,直接废掉了这座国家级云平台。
但离谱的是,日方的运维团队整整7个小时,都没能发现我们留在他们系统里的说明文件。我们本来极少公开展示这类技术成果,这次完全是因为日方的应急故障处理能力差得离谱。
一、本次攻破造成的全部实际后果
整套云系统核心数据和设备全部被我们锁定、销毁、封存,具体数据如下:
1. 239台核心虚拟化主机全部被入侵触及;
2. 整个系统225个存储数据库,全部完成加密;
3. 16600多台虚拟服务器的硬盘全部被封存锁死,无法使用;
4. 3.6PB的主力存储数据被锁定;
5. 销毁了55万4千多份系统快照(备份快照);
6. 41.5PB的备份存储容量直接清零、彻底消失。
二、日方运维团队的致命失误
日方运维直到凌晨4点25分,才察觉到系统出了问题。发现故障后,他们全程只干了一件无用的事:反复修改后台登录密码,完全没有排查真正的故障根源。
在后续的7个小时里,他们一直在后台徒劳操作:对着已经彻底报废、再也启动不了的虚拟机反复点开机、重启按钮,做无用功。
最讽刺的是:我们故意在他们每一台核心主机、每一个存储目录里,都留存了说明文件,一共225份,位置极其显眼,根本不可能错过。结果他们从头到尾完全没发现。

发布于 广东