日媒曝黑客黑掉软银旗下云平台后留下225封勒索信,结果运维找7小时没发现勒索信只是一味重启,如何看待?
2026 年 10 月 10 日,据日本 ITmedia NEWS 报道,软银旗下云服务商 IDC Frontier 遭遇勒索软件攻击,导致部分云服务器停止运行,495 家企业及地方政府机构受到影响。 自 10 月 7 日起,开始流传 IDCF Cloud 管理控制台的截图。 页面采用黑色背景,显示大量红色和绿色英文文字,顶部写着“你们的云现在归我们所有”。 软银集团旗下 IDC Frontier 运营的 IDCF 云平台遭到勒索软件攻击,整个事件的处置过程,连发起攻击的黑客都感到哭笑不得。 黑客入侵系统之后,在平台内部一共留下 225 份勒索信,试图提醒运维方已经遭遇入侵。可长达 7 个多小时的时间里,IDCF 的运维团队完全没有发现这些勒索提示,一直在反复做电源重启、修改密码这类基础操作,不断尝试重启设备,试图靠重启解决异常故障,完全没有意识到已经被勒索软件攻陷。 以下是黑客在网站上发的声明: 2026年10月7日,我们只用了短短7分钟,就彻底攻破、加密锁死了东日本一区的整套国家级云端服务器系统,直接废掉了这座国家级云平台。 但离谱的是,日方的运维团队整整7个小时,都没能发现我们留在他们系统里的说明文件。我们本来极少公开展示这类技术成果,这次完全是因为日方的应急故障处理能力差得离谱。 一、本次攻破造成的全部实际后果 整套云系统核心数据和设备全部被我们锁定、销毁、封存,具体数据如下: 1. 239台核心虚拟化主机全部被入侵触及; 2. 整个系统225个存储数据库,全部完成加密; 3. 16600多台虚拟服务器的硬盘全部被封存锁死,无法使用; 4. 3.6PB的主力存储数据被锁定; 5. 销毁了55万4千多份系统快照(备份快照); 6. 41.5PB的备份存储容量直接清零、彻底消失。 二、日方运维团队的致命失误 日方运维直到凌晨4点25分,才察觉到系统出了问题。发现故障后,他们全程只干了一件无用的事:反复修改后台登录密码,完全没有排查真正的故障根源。 在后续的7个小时里,他们一直在后台徒劳操作:对着已经彻底报废、再也启动不了的虚拟机反复点开机、重启按钮,做无用功。 最讽刺的是:我们故意在他们每一台核心主机、每一个存储目录里,都留存了说明文件,一共225份,位置极其显眼,根本不可能错过。结果他们从头到尾完全没发现。 被黑 7 小时没发现!运维还在拼命重启服务器!黑客都急了!|磁盘|虚拟机|控制台|宿主机|命令提示符_网易订阅被黑 7 小时没发现!运维还在拼命重启服务器!黑客都急了!
热度走势
已确认的信息
- 来源平台:知乎
- 首次收录:2026-10-10 13:22:50 UTC
- 最近更新:2026-10-10 14:52:58 UTC
- 历史最佳排名:第 2 位
- 最近热度:630 万热度