Dünyanın en büyük bulutu ve barındırma sağlayıcılarından biri olan Leaseweb, insanlara yakın zamanda yapılan bir güvenlik ihlali sonrasında "kritik" sistemleri geri yüklemeye çalıştığını bildirdi.
Perşembe günü müşterilere gönderilen e -postalarda, Hollanda bulut sağlayıcısı, müşteri portalı kesinti sorunlarını araştırırken Salı gecesi altyapısının bazı bölümlerinde "olağandışı" etkinlik belirtileri keşfettiğini söyledi.
LEASEWEB, güvenlik risklerini azaltmak için etkilenen sistemlerin bazılarını düşürdü ve ekiplerinin şimdi bu olayda etkilenen kritik sistemleri geri yüklemek için çalıştığını söylüyor.
"22 Ağustos gecesi, izleme sistemlerimiz bulut ortamlarımızın belirli alanlarında olağandışı etkinlik tespit etti. Sorun, az sayıda bulut müşterisi için kesinti sürecine yol açan bulut tabanlı altyapımızın belirli bir kısmı üzerinde bir etkisi oldu." Şirket dedi.
"Bu etkinliğe yanıt olarak, potansiyel riskleri azaltmak için hızlı ve kararlı adımlar attık. Bu, müşteri portalını etkileyen belirli kritik sistemlerin geçici olarak devre dışı bırakılmasını içerir. Ekiplerimiz sistemleri geri yüklemek için çok çalışıyor ve müşteri portalının mevcut olmasını bekliyoruz Yine önümüzdeki birkaç saat içinde. "
Saldırıdan sonra LeSeWeb, güvenlik olayını araştırmak ve saldırıyı içermek için bir dijital adli tıp ve olay yanıtı (DFIR) siber güvenlik hizmetlerini işe aldı.
Hosting Company, "Hizmetlerimizin güvenli ve güvenilir kalmasını sağlamak için güçlü sınırlama planlarını uygulamaya koyduk ve saygın bir siber güvenlik ve adli tıp firması ile yakından ortaklık kuruyoruz."
Diyerek şöyle devam etti: "Soruşturmamız devam ediyor, ancak olayı başarıyla içerdik, güvenlik önlemlerimizi geliştirdik ve daha fazla yetkisiz faaliyet bulamadık."
Globe'un büyük bulut bilişim ve web hizmetleri sağlayıcılarından biri olan LeaseWeb, küçük ve orta ölçekli işletmelerden yüksek profilli şirketlere kadar 20.000'den fazla müşteri portföyüne sahiptir.
80.000'den fazla sunucu ile LeaseWeb, 1997'den beri kritik kritik altyapı sağladı ve Avrupa, Asya, Avustralya ve Kuzey Amerika'da 25 veri merkezi işletiyor.
Bir LeaseWeb sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
SEC şimdi şirketlerin siber saldırıları 4 gün içinde ifşa etmesini gerektiriyor
OPSEC Hatası'ndan sonra JumpCloud Hack Kuzey Kore'ye bağlandı
JumpCloud Breach, Kuzey Kore Eyalet Hacker'larına geri döndü
Kroll Veri ihlali FTX, Blockfi, Genesis Alacaklılarının bilgilerini ortaya çıkarır
Discord, Mart veri ihlalinden etkilenen kullanıcıları bilgilendirmeye başlar
Kaynak: Bleeping Computer