#it那些事儿# 黑客:我留了225封勒索信,你们运维愣是没看见?😅
家人们谁懂啊,2026年最离谱的网络安全事件诞生了。
软银旗下云平台 IDCF 被黑客入侵,本以为是一场严肃的勒索攻击,结果硬生生被运维搞成了喜剧。
事情是这样的:
黑客凌晨3:40入侵成功,在每台虚拟化主机上都留下了勒索信。按理说,这么大的动静,运维应该第一时间发现吧?
结果 IDCF 的运维团队,7个小时都没发现勒索信。
那他们在干嘛呢?
不停地重启服务器;
修改密码;
批量关闭客户提交的故障工单;
还给客户发了满意度评价邀请……
黑客在后台看着这一切,估计人都傻了。
我勒索信白留了?225份你们一封都没看见?
最后黑客实在没办法了,只能去把 IDCF 官网黑了,把勒索信挂在官网上。
据说黑客在勒索信里(图三)写得非常生气也非常无奈。讲真,换谁谁不气啊,我辛辛苦苦入侵,你们当我是系统故障在重启?
最惨的是客户:
机器挂了,提交工单,工单被关了,还收到一条“请对本次服务进行满意度评价”。
客户:???我机器都没了,你让我评价什么?评价你们关工单的速度吗?
目前已知信息:
495家企业及地方政府受影响;
IDCF官方承认部分客户数据“取出或复原困难”;
黑客声称7分钟就入侵了(这个官方没确认)……
网友锐评:
“这不是勒索攻击,这是黑客给运维做了一次压力测试,结果运维没及格。”
“黑客:我从来没想过,留勒索信还需要挂官网才能被看见。”
“IDCF运维:只要我重启得够快,勒索信就追不上我。”
图一是 IDCF 官方发布的第7份事故通报(编号 SC20261007_0004),是一份非常沉重的公告,大意是:没救了,数据找不回来了,建议你们自己重搭。
翻译过来就是:
我们官方救不了了:东1区的机器和数据基本报废。
别在我们家其他区凑合:其他区现在也不安全,不建议你们迁移过去。
数据你们自求多福:我们这边连快照都拿不出来,如果客户自己没备份,数据就彻底没了。
