Автор Тема: Старый хостер  (Прочитано 5693 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Iron

  • Администратор
  • Сообщений: 2471
  • Пол: Мужской
  • Founder
    • Просмотр профиля
Старый хостер
« : 13 Сентябрь 2004, 05:23:45 »
Вот с недавних пор начал получать от старого хостера (адванта) кучу писем, с начала думал, что это как обычно об обновлениях/добавлениях на хостинге и не читал...

<------------->/28авг/
Сегодня рано утром сервер advanta.org, претерпевший 24.08.2004 хакерский взлом, был поднят
"поднят" при многочасовой помощи специалистов датацентра Burst.Net. Произведена переустановка
системы и всего программного обеспечения, установлено необходимое дополнительное "железо". На
данный момент сервер работает в "холостом режиме".
Вследствие непредвиденных обстоятельств, о которых также будет сообщено правоохранительным
органам, оставшиеся работы над сервером и последствующим восстановлением данных могут
затянуться и на выходные дни. Точное время окончания работ неизвестно.

В ближайшее время на хакеров, личности которых мы установили и подозреваем во взломе (именно
подозреваем, а не обвиняем, мы не суд все-таки), будет подано заявление в Управление "К" МВД.
При анализе логов сервера была получена дополнительная информация, указывающая непосредственно
на подозреваемых людей. По нашему мнению, доказать причастность лиц, подозреваемых во взломе
сервера, удалении данных сайтов и нанесении серьезного материального ущерба как нашей компании,
так и владельцам сайтов, будет несложно.
По нашим планам, подробная информация для подачи заявлений в МВД с целью наказания хакеров и
возмещения нанесенного ими материального ущерба, будет предоставлена любому желающему клиенту
после выходных дней.
<------------------>/9сен/
Если вдруг у Вас резко поубавилось дисковое пространство, проверьте через ftp не появилась ли
у Вас в директории / папка homedir, если есть, то удалите ее (в ней находится разархивированная
резервная копия Вашего сайта, сам же архив хранится у нас).
<------------------> /12сен/
Уважаемые клиенты!
С 14 сентября компания Advanta.org закрывается. Это связано с недавним спамом от нашего имени
и от взлома сервера.
К сожалению мы не можем больше поддерживать компанию. Просим Вас понять нас и простить.
Так же напоминаем, деньги возвращены не будут. Рекомендуем переехать  к нашему "соседу"
http://www.roo.ru.
<------------------> /13сен/
Предыдущее полученное Вами письмо считать спамом.
Хакеры смогли получить доступ к базе e-mail клиентов и сделали рассылку.
Еще неизвестно, что они еще могли получить, поэтому сервер временно приостановлен на время
проверки.
Никто не закрывается! Просьба не паниковать!
<------------------>

История продолжается........

Оффлайн imus_2k

  • Пользователь
  • Сообщений: 600
  • Пол: Мужской
    • Просмотр профиля
Старый хостер
« Ответ #1 : 14 Сентябрь 2004, 00:54:24 »
Хакерам наверное лет 8, ну или 9  :lol:

Оффлайн RBM13s

  • Emu-Land Team
  • Сообщений: 2922
  • Пол: Мужской
  • Тролль-виртуал!
    • Просмотр профиля
Старый хостер
« Ответ #2 : 14 Сентябрь 2004, 01:34:29 »
3.14zдец полный  <_<

Оффлайн JAGUAR

  • Emu-Land Team
  • Сообщений: 1041
  • Пол: Мужской
    • Просмотр профиля
Старый хостер
« Ответ #3 : 14 Сентябрь 2004, 03:28:27 »
А мне понравилось, жизненно так :о)

Оффлайн Iron

  • Администратор
  • Сообщений: 2471
  • Пол: Мужской
  • Founder
    • Просмотр профиля
Старый хостер
« Ответ #4 : 14 Сентябрь 2004, 09:20:02 »
Вот эти письма забыл выложить (более ранние):

<----------> /25aвг/
Наш сервер server.advanta.org был взломал.
Стерта большая часть аккаунтов клиентов. На данный момент из-за того, что были удалены важные
системные файлы требуется переустановка системы.

Личность хакера установлена. Вплоть до его фамилии и места жительства.
Как недавно выяснилось, 'насолить' он смог не только нам:
http://webinform.ru/comments/1489.html

В ближайшее время нашей компанией будет подано заявление в МВД. Если Вы хотите посодействовать
в наказании хакера и Вашему сайту был причинен ущерб этим взломом - Вы также можете подать
заявление в отделение милиции по месту жительства. Всю информацию по данному человеку мы
безпроблемно сможем предоставить по e-mail.

При взломе сервера хакер получил доступ к большинству логинов и паролей.
По нашим данным, под контролем злоумышленника находились 2 аккаунта наших реселлеров, с
которых и велись первоначальные атаки.
Убедительная просьба во избежание взлома Вашего сайта пока хакер находится на свободе, как
только будет восстановлена работоспособность сервера, измените все пароли: на Cpanel, почтовые
аккаунты, базы mysql и т.п. Пароли на панель управления счетами BPanel изменятся в
автоматическом режиме.

Как мера безопасности мы вынуждены отключить поддержку языка Perl.

Дополнительная информация будет в наших следующих рассалках.

<----------------------->/27авг/
На данный момент мы ожидаем подключения к серверу второго винчестера и установки на него новой
операционной системы и программного обеспечения.
Восстановление аккаунтов будет произведено по следующей схеме:
1. Аккаунты, сохранившиеся после взлома с данными от 24.08.2004 (со второго винчестера, таких
аккаунтов немного, пожалуйста, не спрашивайте их логины, т.к. у нас пока нету доступа к серверу
и мы не располагаем точной информацией и это ТОЛЬКО при том, если удастся сохранить информацию
на старом винчестере, иначе пункт 2)
2. Удаленные аккаунты, активированные до 10.08.2004 (из уцелевшего старого бекапа)
3. Удаленные аккаунты, активированные после 10.08.2004 будут пересозданы поновой.

За время, прошедшее со дня взлома сервера advanta.org, нами были собраны доказательства
причастности к собственно взлому сервера и удалению информации сайтов двумя российскими
хакерами-подростками, пути взлома сервера и их действия после взлома.
Это дело не останется безнаказанным.
После получения окончательных данных, они будут переданы в Управление "К" МВД.
Также большую часть из них мы готовы предоставить пользователям, серьезно пострадавшим от
действий злоумышленников, и намеренных как и мы официальными путями надолго "отлучить" хакеров
от мягкого стульчика перед компьютером.

Дополнительная информация будет доступна после восстановления работоспособности сервера.
К сожалению эти сроки возможно растяжимы и не могут быть предугаданы.
<------------->

Оффлайн Iron

  • Администратор
  • Сообщений: 2471
  • Пол: Мужской
  • Founder
    • Просмотр профиля
Старый хостер
« Ответ #5 : 14 Сентябрь 2004, 09:22:33 »
и вот еще это =)

<-------------> /29авг/
На данный момент нами были собраны конкретные доказательства причастности к взлому сервера
advanta.org и удалению с него сайтов двумя хакерами, один из которых проживает в Находке, а
другой в Московской области.
 Если Вы являетесь представителем фирмы или некоммерческого сайта, Вы можете приобщиться к
коллективной заявке в Управление "К" МВД. Нами уже подготовлены все документы и доказательства,
выявленные на это время. ЗАО "Группа Компаний Центр" (AdvantA.org) намерено довести дело до
суда или до обоюдного согласия на возмещение хакерами причиненных материальных убытков не
только нам, но и каждому участнику коллективного заявления. По поступившим к нам данным,
злоумышленники до сих пор верят в безнаказанность их виртуальных действий и будут и дальше
продолжать "хачить" хостинговые компании.
 Сегодня присоединиться к нашему заявлению изъявила желание одна также "похаченная"
хостинг-компания и бывший бизнесмен - владелец взломанного сайта о его программном продукте
(правда их ломал только один из хакеров), которые даже не имеют никакого отношения к нашему
серверу, но тем не менее, наряду с нами подадут заявления в МВД.

Итак, УК РФ
=============================================================================
Статья 272. Неправомерный доступ к компьютерной информации  
Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на
машинном носителе, электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это
деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение
работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот
минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного
за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до
одного года, либо лишением свободы на срок до двух лет.
 
Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ  
Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих
к несанкционированному уничтожению, блокированию, модификации либо копированию информации,
нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких
программ или машинных носителей с такими программами - наказываются лишением свободы на срок до
трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в
размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.

Статья 167. Умышленные уничтожение или повреждение имущества.
Умышленные уничтожение или повреждение чужого имущества, если эти деяния повлекли причинение
значительного ущерба, - наказываются штрафом в размере от пятидесяти до ста минимальных
размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период до
одного месяца, либо обязательными работами на срок от ста до ста
восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок
до трех месяцев, либо лишением свободы на срок до двух лет.

Статья 161. Грабеж..., Была взломана и украдена база данных с паролями сайтов на доступ к
серверу.
=============================================================================
По имеющимся у нас данных, удаление сайтов было не в массовом режиме, а по одиночке.

 Для лиц, желающих участвовать в коллективной заявке в Управление "К" МВД, проживающих на
территории Москвы, будет организована встеча для последствующего написания заявления, а для
находящихся за пределами города, будет выслан текст заявления для обращения в районные
правоохранительные органы.
 Информация будет распространяться посредством электронной почты. Пишите на
admin(а)localserver.ru с указанием Имени и Фамилии, города проживания, кого представляете (фирма
или некоммерческий сайт) и e-mail и телефона для связи.

 Информация по поводу восстановления работоспособности сервера.
 При капитальной проверке сервера на вирусы и "трояны" почти на каждом третьем аккаунте были
обнаружены троянский кони, которые при восстановлении аккаунтов могут пробраться в системные
файлы сервера. Чего только стоит видеть отчет по сканированию первого попавшегося аккаунта
(логин и домен изменены):
/ACCOUNT_LOGIN/mail/DOMEN_NAME/service/inbox: Worm.SomeFool.Gen-2 FOUND
/ACCOUNT_LOGIN/mail/DOMEN_NAME/ask/inbox: Worm.Mydoom.I FOUND
/ACCOUNT_LOGIN/mail/service/inbox: Worm.SomeFool.Gen-2 FOUND
/ACCOUNT_LOGIN/mail/ask/inbox: Worm.Mydoom.I FOUND
/ACCOUNT_LOGIN/mail/my/inbox: Worm.Mydoom.I FOUND
и это только в почтовых ящиках...
 По нашим рассчетам, работы по самому восстановлению данных начнутся и будут завершены в
течение одного, максимум двух дней.

Оффлайн JAGUAR

  • Emu-Land Team
  • Сообщений: 1041
  • Пол: Мужской
    • Просмотр профиля
Старый хостер
« Ответ #6 : 14 Сентябрь 2004, 10:33:01 »
Хм, ну я похоже прав был, DoS-атаки имели место.
Вот я представляю как сисадмина взгрели :о)
А хакеры тоже лопухи - не могли логи потереть...

Оффлайн JAGUAR

  • Emu-Land Team
  • Сообщений: 1041
  • Пол: Мужской
    • Просмотр профиля
Старый хостер
« Ответ #7 : 14 Сентябрь 2004, 10:41:34 »
А 161-ую статью им невозможно инкриминировать, переведут на "кражу со взломом" хе-хе (ИМХО)
Также как и 167 (но тут у меня уверенности поменьше)

Хрень какая-то. Они бы ещё "преступный сговор" припаяли...

А на самом сайте ни одного упоминания...
Гнилая контора короче...
В BlackList...

Оффлайн Ice

  • Emu-Land Team
  • Сообщений: 1124
  • Пол: Мужской
  • Necromancer
    • Просмотр профиля
Старый хостер
« Ответ #8 : 14 Сентябрь 2004, 14:34:49 »
Поделом им! Будут знать как сайты блочить. :biggrin: