存储巨头西部数据遭入侵:多个内部系统被访问,My Cloud网盘服务中断

VSole2023-04-07 09:52:25

NAS服务My Cloud中断超一天,用户受到较大影响。

4月4日消息,西部数据宣布其网络遭到入侵,未授权黑客已获得公司多个系统的访问权限。

这家总部位于美国加州的计算机硬盘驱动器制造商与数据存储服务商在新闻稿中表示,此次网络安全事件是在上周日(3月26日)发现的。

调查工作尚处于早期阶段,西数公司正在与执法部门协同处理。

西数公司在披露中表示,“在发现事件之后,公司实施了事件响应措施,并在领先外部安全与取证专家的协助下启动了调查。”

根据目前发现的证据,西数公司认为入侵者已经访问到了部分内部数据。

根据迄今为止的调查,公司认为未授权黑客从系统中获取了某些数据,目前正在努力了解数据的具体性质和范围。
——西部数据

My Cloud服务中断

攻击发生之后,这家存储厂商实施了额外的安全措施以保护其系统和运营,而具体步骤可能影响到一部分西数服务。该公司表示,事件“已经并可能继续导致公司部分业务陷入运营中断。”

自周日以来,西部数据的网络附加存储(NAS)服务My Cloud的多名用户一直上报,称无法访问其云托管媒体存储库。

截至本文撰稿时,尝试登录该服务(包括家庭版)仍会显示“502服务暂时不可用”的错误。

目前自第一次上报中断以来已经超过24小时,但云、代理、Web、身份验证、电子邮件和推送通知等服务仍不可用。

My Cloud服务状态页面提到,受此次问题影响的产品包括:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand Wireless Charger。

 图:My Cloud状态页面

预计,西部数据将于今天晚些时候发布关于My Cloud中断事件的更新。

外媒BleepingComputer已经联系该公司提出置评请求,目前尚未回复。

中断处理西部数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
NAS服务My Cloud中断超一天,用户受到较大影响。调查工作尚处于早期阶段,西数公司正在与执法部门协同处理。西数公司在披露中表示,“在发现事件之后,公司实施了事件响应措施,并在领先外部安全与取证专家的协助下启动了调查。”根据目前发现的证据,西数公司认为入侵者已经访问到了部分内部数据。外媒BleepingComputer已经联系该公司提出置评请求,目前尚未回复。
西部数据在2022年的收入约为190亿美元,以便携式硬盘驱动器和可移动存储卡而闻名,旗下包括SanDisk品牌。“这项调查处于早期阶段,西部数据正在与执法部门进行协调。”截至周一早上,My Cloud网页表示“目前正在经历影响以下产品的服务中断:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand无线充电器。”截止发稿前,登陆都显示:“503服务暂时不可用”,由此可见SanDisk也同时受到影响。
不可中断状态实际上是系统对进程和硬件设备的一种保护机制。当负载存在明显升高趋势时,及时进行分析和调查。系统调用过程中并不会涉及虚拟内存等进程用户态资源,也不会切换进程。因此系统调用通常称为特权模式切换。进程是由内核管理和调度的,进程上下文切换只能发生在内核态。因此相比系统调用来说,在保存当前进程的内核状态和CPU寄存器之前,需要先把该进程的虚拟内存,栈保存下来。
任务的状态保存及再加载, 这段过程就叫做上下文切换。上下文切换会导致额外的开销,常常表现为高并发执行时速度会慢串行,因此减少上下文切换次数便可以提高多线程程序的运行效率。在这种机制下,一个线程的堵塞不会导致整个进程堵塞。当CPU接收到中断请求时,会在正在运行的程序和发起中断请求的程序之间进行一次上下文切换。高并发,低耗时的情况,建议少线程。
stm32逆向入门
2022-07-15 17:30:00
这是一个STM32F103C8T6 MCU密码锁 它具有4个按键,分别为1, 2, 3, 4. 分别对应GPIO_PA1, GPIO_PA2, GPIO_PA3, GPIO_PA4 flag1格式为SCTF{正确的按键密码} 输入正确的密码, 它将通过串口(PA9–TX)发送flag2
SYN FLOOD攻击是在TCP三次握手过程中产生的。攻击者通过发送大量伪造的带有SYN标志位的TCP报文,与目标主机建立了很多虚假的半开连接,在服务器返回SYN+ACK数据包后,攻击者不对其做出响应,也就是不返回ACK数据包给服务器,这样服务器就会一直等待直到超时。这种攻击方式会使目标服务器连接资源耗尽、链路堵塞,从而达到拒绝服务的目的。
这样一旦运行的服务器宕机,就把备份的服务器运行起来。冷备的方案比较容易实现,但冷备的缺点是主机出现故障时备机不会自动接管,需要主动切换服务。当一台服务器宕机后,自动切换到另一台备用机使用。
进程和线程
2021-09-26 16:32:12
看雪论坛作者ID:L0x1c
(由于PTE控制着4KB物理页的属性,因此目标代码所属的整个物理页都被设置为不可执行。若是,则修改PTE的执行属性并进行事件注入至 #DB,内核异常处理函数将会将该异常派发给调试器。若不是,则仍需要修复PTE的可执行属性,置位rflags.TF以便于下条指令触发 #DB 异常被vmm接管,修复cr2并进行事件注入 #PF。
VSole
网络安全专家