8月5日消息,海外主机服务商 HostDZire 发布公告称,其 VMware 虚拟化基础设施遭到勒索软件攻击,印度地区全部 VMware 节点,以及荷兰、美国部分 VMware 节点受到影响。
HostDZire 表示,攻击者加密了受影响服务器的虚拟磁盘,相关节点中的数据已经永久丢失,无法恢复。公司已紧急关闭受影响的 VMware 节点,以防止攻击继续扩散。
此次事件未影响 HostDZire 的 KVM 虚拟化节点和 Leaseweb VPS 服务。
目前,HostDZire 正在重新搭建受影响的 VMware 基础设施,并计划为受影响客户开通替代服务器。拥有外部备份的用户,可在新服务器开通后自行恢复数据;未保留异地备份的用户,原服务器数据可能无法找回。
HostDZire 初步判断,此次攻击可能与近期披露的 VMware 安全漏洞有关,但具体原因仍在进一步调查中。
公司表示,将持续推进服务恢复工作,并加强安全措施,防止类似事件再次发生。
官网公告原文:https://hostdzire.com/billing/index.php?rp=/announcements/48/Critical-Service-Incident–Ransomware-Attack-on-VMware-Infrastructure.html [原文链接]