信息安全 来源:蓝点网 2025-01-10 07:38:08 阅读:620
位于俄罗斯圣彼得堡的互联网和电话服务提供商 Nodex (自治系统为 AS29329)在本周二遭到网络攻击,这家网络提供商使用 VMware 虚拟化方案、使用 Veeam 备份以及使用慧与 (即 HPE 惠普企业) 的虚拟基础设施。
发起此次攻击的是乌克兰黑客,这些黑客还展示 Nodex 的基础设施被入侵的相关截图,包括但不限于现有数据和备份数据都被清空。
随后互联网流量监控组织 NetBlocks 注意到从 Nodex 的固定电话服务、移动电话服务和其他网络服务全部出现中断,用户无法通过 Nodex 进行任何网络联系。

图片来源:NetBlocks
在之后的更新里 Nodex 透露正在恢复系统但网站仍然出于瘫痪状态,Nodex 称网络核心已经成功恢复,但工程师们还在努力重置交换机让交换机可以恢复工作。
截止至本文发布时 Nodex 的互联网服务已经重新恢复,看起来 Nodex 应该有其他备份数据所以在 Veeam 备份被清空后仍然能够在短短一天里恢复核心服务。
当然这件事也再次告诉我们数据多点备份、异地备份的重要性,至少在你的主力备份被摧毁后,还可以通过其他备份数据快速恢复服务。
微软日前向企业使用的更新服务器 (WSUS) 发布紧急安全更新用于修复 CVE-2025-59287 漏洞,该漏洞的评分高达 9.8 分,目前已经具有公开的概念验证 (PoC) 并且已经遭到黑客的积极
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据
谷歌日前推出紧急安全更新修复 Chrome 浏览器中的零日漏洞,这也是 2025 年以来谷歌修复的第六个已知的零日漏洞,这些漏洞都是在被谷歌修复前就已经遭到黑客利用。在安全公告中谷歌称被利用的漏洞是