誰(shuí)干的?暗網(wǎng)最大網(wǎng)絡(luò)托管商被黑,6500個(gè)網(wǎng)站遭徹底刪除
前言
2017年,“匿名者”組織攻擊并拿下了暗網(wǎng)托管商Freedom Hosting II后,Daniel’s Hosting一躍成為最大的暗網(wǎng)托管商。
事件概覽
11月15日星期四(UTC),黑客對(duì)Daniel’s Hosting下手,刪除了6500多個(gè)網(wǎng)站數(shù)據(jù),Daniel’s Hosting后臺(tái)開(kāi)發(fā)人員Daniel Winzen確認(rèn)超過(guò)這些網(wǎng)站的數(shù)據(jù)遭到徹底刪除,根據(jù)該網(wǎng)絡(luò)托管服務(wù)的設(shè)計(jì),網(wǎng)站數(shù)據(jù)不做備份,因此無(wú)法恢復(fù)。
在Daniel’s Hosting發(fā)布的通知對(duì)本次事件的大致描述如下:
11月15日晚10:06(UTC),黑客使用正確的phpmyadmin和adminer密碼登錄服務(wù)器主機(jī)并刪除了所有賬戶,連“root”賬戶也不例外。然后在10:53(UTC)注入數(shù)據(jù)庫(kù),第二天凌晨0:50左右開(kāi)始刪除所有聊天記錄、鏈接列表和點(diǎn)擊計(jì)數(shù)器相關(guān)的數(shù)據(jù)庫(kù)。黑客曾在在14號(hào)早上5:33使用該賬戶訪問(wèn)了數(shù)據(jù)庫(kù),日志已經(jīng)被復(fù)寫(xiě)多次,所以利用了哪些漏洞或采取了什么手段目前未能確定。 |
Daniel Winzen認(rèn)為黑客只獲得了數(shù)據(jù)庫(kù)的管理權(quán)限,沒(méi)有取得完整的系統(tǒng)訪問(wèn)權(quán)限,一些不屬于托管服務(wù)的賬戶和文件沒(méi)有受到影響。
在事件發(fā)生后,Daniel Winzen在GitHub上開(kāi)源了部分代碼,供大眾審查問(wèn)題。
本次攻擊事件的發(fā)起者很難定位,有可能是競(jìng)爭(zhēng)對(duì)手、網(wǎng)絡(luò)犯罪集團(tuán)、國(guó)家下屬黑客、情報(bào)和執(zhí)法機(jī)構(gòu)。