Zdroj: ZDNet
A2 je americká hostingová firma poskytujúca virtuálne privátne servery aj WordPress hosting. Ešte minulý týždeň ich zasiahol ransomvér cez ich datacentrum v Singapúre. Infekcia zasiahla Windows servery a rozšírila sa do USA. Zákazníci hlásili, že vidia zašifrované súbory s .lock koncovkou.
Podľa Lawrenca Abramsa malvérového analytika a zakladateľa Bleeping Computer by mohlo ísť o GlobeImposter 2.0 ransomvér. Tento typ ransomvéru sa zvyčajne šíri cez RDP pripojenie. Hostingová firma A2 po útoku zakázala RDP prístup čo podporuje túto domnienku. Windows server so zapnutým RDP a viditeľný na internete je veľmi zlý nápad.
Sociálne siete boli miestom kde si zákazníci firmy A2 vylievali zlosť, že firma s nimi nekomunikuje. Sťažovali sa, že ich online biznis už 8 dní nefunguje. Jeden zákazník prišiel o Google ranking svojho online obchodu, ktorý rok budoval. Tí z vás čo niekedy budovali online biznis vedia aké je to ťažké. Je veľmi dôležité nespoliehať sa na vášho poskytovateľa a jeho zálohovacie služby. Zálohujte svoje stránky, databázy a iné dáta aj vlastnými prostriedkami. Poskytovateľa viete vymeniť za iného, vaše dáta za iné nie.
Obrázok: „016: This was my day.“ by John Nakamura Remy, used under CC BY-SA 2.0