緊急安全提醒!請立即備份自己的VPS資料 大量VPS供應商面臨勒索軟體攻擊

緊急安全提醒!請立即備份自己的VPS資料 大量VPS供應商面臨勒索軟體攻擊

緊急安全提醒!請立即備份自己 VPS 中的數據,大量 VPS 提供者面臨如同 CloudCone 的勒索軟體攻擊。根據 LET 社群中的信息,這次攻擊源頭是 Virtualizor 管理面板中的漏洞,其他已經遭到攻擊的 HostSlick 及 OuiHeberg,其他尚未有攻擊消息但也使用 Virtualizor 的包括 ColoCloud、Virtono、SolidSEOVPS、Naranjatech、LittleCreek、DediRock、Chunkserv、Rare。

前文藍點網提到美國廉價虛擬伺服器供應商 CloudCone 已經承認無法恢復數據,該公司位於洛杉磯機房的部分節點 (母雞) 遭到黑客攻擊並覆寫虛擬機引導磁碟信息,CloudCone 採取的措施是重裝母雞並重新部署系統,用戶後續需要依靠自己的備份重新恢復數據。

就目前情況來看真正出現安全問題的是虛擬機器管理面板 Virtualizor,該管理面板疑似出現安全漏洞並遭到駭客利用,CloudCone 也暗示 Virtualizor 存在的安全漏洞是攻擊源頭。

在 LET 等核心主機社群的討論中,有網友稱攻擊者似乎成功利用 Virtualizor 與計費面板 (主要是 WHMCS) 整合插件中的漏洞,這可以直接獲得管理員權限在母雞或管理面板中對虛擬機器執行操作。

受攻擊的不只是 CloudCone:

知名獨立伺服器供應商 ColoCrossing 旗下的 ColoCloud 在 1 月 30 日暫時維護 Virtualizor 管理端,另有用戶收到 CCS 發送的安全維護與平台加強通知,這可能是 CCS 在執行安全操作。

其他疑似或已經遭到攻擊的虛擬伺服器供應商還包括:HostSlick、OuiHeberg,其中 HostSlick 表示自己超過 25% 的伺服器遭到感染,而 Virtualizor 開發人員拒絕承認漏洞。

其他也使用 Virtualizor 管理面板的虛擬伺服器供應商包括:ColoCloud、Virtono、SolidSEOVPS、Naranjatech、LittleCreek、DediRock、Chunkserv、RareCloud。

這些提供者都使用 Virtualizor 管理面板提供的 WHMCS 插件,所以目前也處於高風險狀態,如果你使用這些伺服器則需要立即備份資料以防不測。

藍點網的安全建議:

無論使用哪家伺服器供應商都需要做好日常資料備份工作,但如果恰好你使用的上述提到的伺服器供應商,請立即打包所有資料下載到本地。

目前尚未受到影響的用戶可以只將備份當成保險,畢竟現在消息已經出來後相信大多數伺服器提供者都會提高安全意識,如果當前小雞尚未被感染那可能還是安全的。

所以當務之急就是先備份數據,有個備份數據後心裡不慌,假如後面出現問題也能透過備份數據快速恢復。

如果是資料庫建議寫個腳本定時備份,例如每小時備份一次並下載到本地或上傳到其他雲端盤,高頻次備份有減少遺失的資料 (但需要注意資料庫備份時造成的業務中斷或效能影響)。

微軟更新Windows 11開發版與測試版 帶來進階相機設定和Emoji 16.0表情符號

微軟更新 Windows 11 開發版和測試版帶來高級相機設定和 Emoji 16.0 表情符號,說起來 16.0 之前添加過但因為有問題就給撤回,現在重新帶來 Emoji 16.0。還有一個功能是高級

微軟更新Windows 11開發版與測試版 帶來進階相機設定和Emoji 16.0表情符號

YouTube Music將歌詞功能設定為付費訂閱權益 不開會員只能看五次歌詞

YouTube Music 嘗試將歌詞功能設定為付費訂閱權限,未開通 YouTube Premium 訂閱會員最多只能查看五次歌詞。從去年開始谷歌就在測試這個付費牆,現在似乎在擴大範圍,因為更多

YouTube Music將歌詞功能設定為付費訂閱權益 不開會員只能看五次歌詞

Discord自3月起預設將所有使用者設定為青少年模式 驗證後才能存取成人內容

社群通訊應用程式 Discord 從 3 月開始將預設為所有用戶開啟青少年模式,只有提交臉部影片或證件驗證後才能解除青少年模式。不解除的話用戶將無法存取成人內容 / NSFW 內容

Discord自3月起預設將所有使用者設定為青少年模式 驗證後才能存取成人內容

微軟推送Win11新測試版:新增表情與相機雲台控制

微軟於2月9日透過官方部落格宣布,向Beta和Dev頻道的Windows Insider專案成員推送了最新預覽版更新。此次更新後,Beta頻道系統版本號將升至Build 26220.7755,Dev頻道則升至Buil

微軟推送Win11新測試版:新增表情與相機雲台控制

OpenAI在美測試廣告功能,免費及低價用戶將看到廣告

當地時間週一,OpenAI正式宣布開始在美國為免費用戶及新推出的低價Go訂閱用戶測試廣告功能。 Go套餐定價為每月8美元,已於今年1月在全球上線。本公司強調,所有付費訂閱用戶,包括P

OpenAI在美測試廣告功能,免費及低價用戶將看到廣告

馬斯克預言:三年內太空將成為AI算力成本最低之地

根據彭博社報道,Google母公司Alphabet計劃透過發行美元債券籌集高達200億美元資金,這一規模超出了先前市場預期的150億美元。此次發債中,期限最長的債券將於2066年到期,其定價

馬斯克預言:三年內太空將成為AI算力成本最低之地

谷歌母公司擬發債融資200億美元,加碼AI基礎設施

根據彭博社報道,Google母公司Alphabet計劃透過發行美元債券籌集高達200億美元資金,這一規模超出了先前市場預期的150億美元。此次發債中,期限最長的債券將於2066年到期,其定價

谷歌母公司擬發債融資200億美元,加碼AI基礎設施

OpenAI否認在超級碗洩露硬體產品視頻

隨著美國「超級盃」賽事結束,科技圈卻因一則關於OpenAI的傳言而泛起漣漪。近日,一位自稱OpenAI員工的網友在Reddit平台發文稱,公司原計劃在賽事期間投放廣告卻未能播出,並隨之

OpenAI否認在超級碗洩露硬體產品視頻

網路檔案館與WP合作解決404問題 將自動儲存文章並在不可用時跳到快照

互聯網檔案館與 WordPress 合作解決 404 問題,將自動保存 WordPress 網站上的文章到互聯網檔案館,檢測到文章被刪除時自動重定向到互聯網檔案館的快照頁面。這個外掛程式基

網路檔案館與WP合作解決404問題 將自動儲存文章並在不可用時跳到快照

X/Twitter推出按量付費API 一般用戶也可以透過API快速抓取/發佈內容

社群網站 X/Twitter 推出按量付費 API,一般用戶可以使用 API 快速抓取或發佈內容,沒有固定月費使用成本更低。按量付費 API 主打的就是按實際使用次數收費,例如讀取 1 條推文

X/Twitter推出按量付費API 一般用戶也可以透過API快速抓取/發佈內容

推進實名制打擊濫用:Google宣布Google Voice號碼需要完成身份驗證才能使用

推進實名制打擊濫用行為:Google宣布 Google Voice 號碼需要完成身份驗證後才能使用,此政策僅限於新申請號碼的用戶。申請後用戶必須提交身份證件進行驗證,未通過驗證前不能收

推進實名制打擊濫用:Google宣布Google Voice號碼需要完成身份驗證才能使用

Linux Kernel 6.19正式版發布 涉及底層安全架構/網路協定/檔案系統等多面向改進

Linux Kernel 6.19 正式版發布,涉及底層安全架構、網路協定、檔案系統、圖形管線、新硬體支援等多方面的改進。另外 6.19 也是 Linux Kernel 6.x 的最終版,Linus Torvalds

Linux Kernel 6.19正式版發布 涉及底層安全架構/網路協定/檔案系統等多面向改進

蘋果即將推出iPhone 17e 晶片換成A19 基頻晶片採用C1X並支援磁吸式充電等

蘋果即將推出 iPhone 17e 機型,屬於 iPhone 16e 平平無奇的升級版,外觀基本上沒有變化,主要升級內部晶片組。 iPhone 17e 系列將採用 A19 晶片、基頻晶片使用 C1X、網路晶片

蘋果即將推出iPhone 17e 晶片換成A19 基頻晶片採用C1X並支援磁吸式充電等

英特爾終止軟體定義矽片付費解鎖計畫 相關儲存庫已被歸檔停止維護

英特爾終結軟體定義矽片付費解鎖計劃,相關儲存庫已經歸檔並停止維護。該項目原本是要求客戶購買 CPU 後再根據需求額外付費解鎖功能的,主要面向的是至強伺服器處理器,但推出後

英特爾終止軟體定義矽片付費解鎖計畫 相關儲存庫已被歸檔停止維護

Bithumb更新誤發60萬枚比特幣後續:已自購被用戶出售的1,788枚比特幣補充餘額

韓國交易所 Bithumb 就誤發 2,000 比特幣事件發布後續:已經自購 1,788 枚比特幣補充庫存,這些就是被收到空投的用戶賣掉的比特幣。另外 Bithumb 承擔所有損失,包括閃崩期間被

Bithumb更新誤發60萬枚比特幣後續:已自購被用戶出售的1,788枚比特幣補充餘額