🔻日本媒体 ITmedia NEWS 报道:
🔹围绕遭受勒索软件攻击的日本“IDCF 云”,一张声称管理控制台上显示了自称攻击者留言的图片自 10 月 7 日起在网上广泛传播。图片中写有疑似攻击者留下的英文信息,以及显示受害规模的具体数字。ITmedia NEWS 就图片内容采访了日本运营方 IDC Frontier。
🔹正在传播的是一张据称是 IDCF 云东日本区域管理控制台的截图。浏览器地址栏中显示着该服务管理控制台的 URL。另一方面,画面内为黑色背景,排列着红色和绿色的文字,顶部用英文写着“已掌控基础设施”“你们的云是我们的”等内容。
🔹留言日期为 10 月 7 日,攻击者声称“仅用 7 分钟就加密了整个东日本区域 1”。还指出即便过了 7 个小时,运营方仍未注意到留言,并挑衅称“没想到应对会糟糕到这种程度”。
🔹画面中央以红色字体列出了据称的受害规模数据。攻击者声称入侵了 239 台虚拟机管理程序,加密了全部 225 个数据存储,并使超过 1 万 6600 个虚拟机磁盘无法使用。此外还声称加密了 3.6PB 的主存储,破坏了 55 万 4153 份快照,并导致 41.5PB 的备份容量丢失。
🔹图片中还写有面向 IDC Frontier 运维人员的指示,要求其连接到虚拟化平台“VMware ESXi”的主机,确认攻击者留下的文件。
🔹ITmedia NEWS 从实际在管理控制台上看到该消息的用户处获得了图片,并向 IDC Frontier 确认了事实关系。该公司回答称:“我们已确认到多张图片,看起来与此次故障对象 IDCF 云的控制台画面上所显示的内容相同。”
🔹另一方面,关于消息中记载的受害规模等具体数字,该公司表示:“包括(控制台画面上)所写的内容在内,关于勒索软件攻击,目前仍在调查中。”此外,记者还询问了攻击者所声称的快照破坏与数据恢复困难状况之间的关联等问题,但均未获得回答。
🔹据 IDC Frontier 称,故障发生于 10 月 7 日凌晨 3 时 40 分左右。受影响的企业和地方政府达 495 家,在东日本第 1 区域的 4 个可用区中,虚拟服务器仍处于停止状态,无法重启。该公司在 8 日的第 3 份公告中表示,对象区域中保存的数据可能难以提取和恢复。在 9 日的第 4 份公告中,该公司说明正在与母公司软银及外部安全专业企业合作,推进调查和恢复工作。
🔻黑客的留言是:“基础设施已被接管,你的云平台归我们所有。2026年10月7日。七分钟。仅仅七分钟,我们就将你的整个东日本区域1变成了密文。七分钟就摧毁了一个云平台,而此后的七个小时里,你甚至找不到我们留下的通知,告诉你我们已经完成了这一切。我们通常不会这样公开炫耀我们的工作。我们没想到会得到如此糟糕的回应。你在凌晨4点25分才注意到。从那时起,你就一直在轮换控制台密码。七个小时。七个小时以来,你一直在 vCenter 中检查已失效的虚拟机,强制重启那些永远无法再次启动的机器,但你仍然没有找到我们留在你自己的虚拟机管理程序上的消息。我们留下了 225 份副本,我们确保你不可能错过,但你还是错过了。现在就去看。方法如下:1. 在 JEO 中选择任意一台 ESXi 主机。任意集群。它们都携带了该消息。2. 打开 SSH 或 DCUI shell。你今天早上轮换了密码,所以你知道密码。3. 运行:RECOVER-INFO.txt,找到它,它从今天凌晨 3 点开始就一直存在于每个数据存储的根目录中。里面的所有内容都是真实的。里面的时钟也是真实的。”
🔻给黑客气坏了。
#黑客被日本运维整崩溃# #海外新鲜事##热点现场#
