image

Hacker vernietigt 100.000 websites

dinsdag 9 juni 2009, 10:07 door Redactie, 7 reacties

Een grote Britse ISP beweert dat een hacker 100.000 websites van klanten via een zero-day lek vernietigd heeft. Onbekende aanvallers wisten via een kwetsbaarheid in de virtualisatie software HyperVM, toegang tot de systemen van Vaserv te krijgen. Het programma is ook bekend als Klaxo. "We zijn door een zero-day exploit in versie 2.0.7992 van het programma getroffen", zegt directeur Rus Foster. "Ik heb ook van andere mensen gehoord dat ze slachtoffer zijn geworden." Het was Foster nog niet gelukt om contact met ontwikkelaar LXLabs te krijgen om het lek te bespreken.

De aanvallers wisten via het Unix commando "rm -rf" de helft van alle websites die Vaserv hoste, te vernietigen. Het bedrijf is inmiddels druk bezig om de backups te controleren, maar de helft van de klanten heeft hiervoor geen contract en zijn dus hun gegevens kwijt. Klanten zijn niet alleen boos dat hun website is verdwenen, ze vrezen ook dat de aanvallers toegang tot alle vertrouwelijke informatie op Vaserv's servers hebben gehad. Volgens Foster zijn de aanvallers via SQL-injectie binnengekomen en hebben vervolgens belangrijke bestanden verwijderd. "Dit was een bewuste aanval op onze infrastructuur."

Budgethoster
Vaserv is een budgethoster die via virtualized private servers (VPS) hosting aanbiedt. Dankzij de virtualisatie van LXLabs' HyperVM kan men tegen spotprijzen hosting aanbieden. Andere hosters zijn ook gewaarschuwd. "De Kloxo/HyperVM oplossing is populair bij goedkope hosters. Ik stel voor dat het slechts een kwestie van tijd is voordat andere installaties worden getroffen, aangezien deze exploits eenvoudig te reproduceren zijn", waarschuwt het Internet Storm Center.

Reacties (7)
09-06-2009, 11:16 door Anoniem
Als je de tekst van Milw0rm leest, dan lijkt de Kloxo/HyperVM software nog niet erg volwassen. Op de meest eenvoudige manieren is het hele systeem over te nemen...
09-06-2009, 11:17 door Anoniem
LxLabs boss found hanged after vuln wipes websites - http://www.theregister.co.uk/2009/06/09/lxlabs_funder_death
09-06-2009, 11:18 door Anoniem
Het was Foster nog niet gelukt om contact met ontwikkelaar LXLabs te krijgen om het lek te bespreken.

Ehm, die ontwikkelaar is niet meer: Techie hangs himself in HSR Layout http://timesofindia.indiatimes.com/Bangalore/Techie-hangs-himself-in-HSR-Layout-/articleshow/4633101.cms
09-06-2009, 11:28 door Anoniem
't lijkt erop dat de baas van Kloxo zichzelf recent heeft opgehangen...

http://timesofindia.indiatimes.com/Bangalore/Techie-hangs-himself-in-HSR-Layout-/articleshow/4633101.cms
09-06-2009, 11:44 door Anoniem
En dit noemt men een Hacker?
09-06-2009, 12:36 door [Account Verwijderd]
[Verwijderd]
09-06-2009, 19:57 door toor
- snip -Maar het geeft wel aan dat er nog ontzettend veel werk te doen is in IT-land....

maar dit was zo'n typisch gevalletje budgethoster die daar geen geld voor heeft.. dus ja, veel werk te doen, maar niemand om je te betalen :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.