什么是IDC?IDC,Internet Data Center,也就是我們所稱的“互聯(lián)網數據中心”。它為互聯(lián)網內容提供商(ICP)、企業(yè)、媒體和各類網站提供大規(guī)模、高質量、安全可靠的專業(yè)化服務器托管、空間租用、網絡批發(fā)帶寬以及ASP、EC等業(yè)務。
以此我們可以看出,IDC在整個互聯(lián)網服務鏈條中所起到的作用是何其重要。一旦這個環(huán)節(jié)出了問題,也就意味著整個互聯(lián)網服務鏈條將被中斷。
擔心總不是多余的,在今年6月份韓國IDC旗下的一家網絡托管公司Nayana遭遇了勒索軟件攻擊,其153臺Linux服務器被攻陷。最終,該公司同意向攻擊者支付價值100萬美元(約合683萬人民幣)的比特幣才獲得了“救贖”。
不過,Nayana似乎并沒有在付出高額經濟代價之后吸取教訓。沒有修補漏洞或使用弱密碼的Linux服務器再次成為了勒索軟件的攻擊目標。
Nayana在本月8日宣布,9臺托管于Nayana的服務器受到了勒索軟件的攻擊。攻擊者并沒有注明詳細的贖金數額,但留下了聯(lián)系方式。這和6月份的攻擊很相似,攻擊者似乎給了Nayana一個“討價還價”的余地。
韓國互聯(lián)網安全局(KISA,Korea Internet & Security Agency)的一位代表說:“此次事件中使用的勒索軟件與6月份的事件中使用的勒索軟件不同,它僅針對的Linux系統(tǒng)文件進行加密。”
“Linux服務器的安全系統(tǒng)創(chuàng)建起來非常復雜,它不像Windows服務器,只需安裝一些補丁即可。” Hauri CERT的Choi Sang-myung部門負責人表示,“這個勒索軟件似乎只是針對韓國服務器,因為在以前的勒索軟件報道中,并沒有它的身影。”
一位安全專家說:“Nayana是由韓國IDC運營的,韓國IDC有必要為一家曾遭受過攻擊的公司再次成為受害者而負責。”