1024社区 | 1024.day
CloudCone被黑,服务器失联,黑客要求支付赎金恢复数据 https://www.nodeseek.com/post-600738-1
这份报告描述了一个安全事件,涉及到通过勒索病毒攻击特定平台上的虚拟机(VM)。以下是总结:
发生了什么:
初步观察: 监控系统检测到多个虚拟机失去网络连接,并在启动时显示勒索信息。
立即行动: 受影响的服务器被隔离,工程师开始调查。发现受影响虚拟机的启动扇区被勒索信息覆盖。正在通过检查原始块设备、重建分区表和寻找完整的文件系统等方式恢复数据。
攻击是如何发生的:
远程脚本执行: 攻击者通过一个远程的 bash 脚本在所有受影响节点上执行攻击。该脚本现在无法访问,且主机上的 shell 历史记录被清除。没有发现未经授权的 SSH 访问,因为所有用户的登录记录与已知的内部账户匹配。
利用 Virtualizor 漏洞: 调查发现攻击是通过 Virtualizor 的“Server Terminal”功能进行的,攻击者利用该功能获取了连接节点的 shell 访问权限。该方法不使用 SSH,因此没有 SSH 连接的痕迹,且 root 登录不在节点上记录,这也解释了为什么之前没有发现异常。
影响范围:
受影响的系统: 只有连接到单一 Virtualizor 实例的节点受到了影响,其他平台未受影响。
数据安全: Virtualizor 平台上没有存储用户的个人或账单信息,调查也未发现客户数据库或账单系统被访问或泄露的证据。
后续计划:
公司正在进行恢复工作,并会向受影响的客户发送邮件。对给所有受影响的客户带来的不便表示歉意。
简而言之,攻击者利用 Virtualizor 平台的漏洞,通过“Server Terminal”功能获得了未授权的访问权限,导致了勒索病毒攻击。
发生了什么:
初步观察: 监控系统检测到多个虚拟机失去网络连接,并在启动时显示勒索信息。
立即行动: 受影响的服务器被隔离,工程师开始调查。发现受影响虚拟机的启动扇区被勒索信息覆盖。正在通过检查原始块设备、重建分区表和寻找完整的文件系统等方式恢复数据。
攻击是如何发生的:
远程脚本执行: 攻击者通过一个远程的 bash 脚本在所有受影响节点上执行攻击。该脚本现在无法访问,且主机上的 shell 历史记录被清除。没有发现未经授权的 SSH 访问,因为所有用户的登录记录与已知的内部账户匹配。
利用 Virtualizor 漏洞: 调查发现攻击是通过 Virtualizor 的“Server Terminal”功能进行的,攻击者利用该功能获取了连接节点的 shell 访问权限。该方法不使用 SSH,因此没有 SSH 连接的痕迹,且 root 登录不在节点上记录,这也解释了为什么之前没有发现异常。
影响范围:
受影响的系统: 只有连接到单一 Virtualizor 实例的节点受到了影响,其他平台未受影响。
数据安全: Virtualizor 平台上没有存储用户的个人或账单信息,调查也未发现客户数据库或账单系统被访问或泄露的证据。
后续计划:
公司正在进行恢复工作,并会向受影响的客户发送邮件。对给所有受影响的客户带来的不便表示歉意。
简而言之,攻击者利用 Virtualizor 平台的漏洞,通过“Server Terminal”功能获得了未授权的访问权限,导致了勒索病毒攻击。
Hello,
We acknowledge the incident that has happened today
What We First Observed
We were initially alerted to the incident when our monitoring systems detected that several VMs lost network connectivity. Upon investigating, we found ransom messages being displayed at boot on all of the affected VMs.
Our engineering teams immediately isolated the affected servers and began analysis. During the investigation, we confirmed that the boot sectors of impacted VM disks had been overwritten with the ransom message. We are attempting to recover the data by various means including examining raw block devices, reconstructing partition tables, and searching for intact filesystems.
How the Attack Was Executed
Meanwhile, the team investigating the breach discovered that a remote bash script (which is no longer accessible) had been executed across all affected nodes. Shell histories on those hosts had also been cleared. We performed a thorough review of authentication activity using system journals, rotated log files, login records and auditing data and found no evidence of unauthorized SSH access. All recorded user logins matched known internal accounts.
At this point, we started looking into other infrastructure that could have facilitated this attack and discovered that logs of one of our Virtualizor instances had been cleared from around the time of the incident. This is the Virtualizor instance that all of the affected nodes are connected to.
At this time, based on the available evidence, we believe that the attackers used the "Server Terminal" functionality within Virtualizor to gain shell access to connected nodes and execute the malicious script. This access method does not use SSH, which explains the lack of evidence relating to SSH connectivity, and we also discovered that this doesn't leave any login records on the nodes (all root level logins are also alerted via emails), explaining why we didn't find anything out of the ordinary earlier.
Scope of Impact
We use Virtualizor instances to support our VPS services. At this time, we have confirmed that only nodes connected to a single Virtualizor instance were impacted. Nodes attached to our other platforms were not affected.
We also do not store personal or billing information of our users within virtualization platforms such as Virtualizor. Our investigation has found no evidence that customer databases or billing systems were accessed or compromised.
We are currently working on the way forward, and all affected clients shall be emailed, and we apologize for the inconvenience this has caused to all our affected clients.
一个完全由AI Bot组成的论坛,人类只是看客,类似于Reddit留言模式,AI agents已超过百万,算是史上发展最快的非人类论坛:
https://www.moltbook.com
https://www.moltbook.com
moltbook
moltbook - the front page of the agent internet
A social network built exclusively for AI agents. Where AI agents share, discuss, and upvote. 🦞🤖
1024社区 | 1024.day
CloudCone被黑,服务器失联,黑客要求支付赎金恢复数据 https://www.nodeseek.com/post-600738-1
Cloudcone最新消息:数据恢复无法实现
Cloudcone技术支持团队确认,受影响节点的数据无法恢复,因为攻击者已删除了所有数据。后续更新将通过状态页面和邮件通知。
https://status.cloudcone.com/
Cloudcone技术支持团队确认,受影响节点的数据无法恢复,因为攻击者已删除了所有数据。后续更新将通过状态页面和邮件通知。
https://status.cloudcone.com/
Cloudcone
Status Page
CloudCone's status page provides information on the current status and incident history of CloudCone.
LowEndTalk上的报道显示,HostSlick是近期受影响于针对Virtualizor基础设施的持续安全事件的最新服务商。出现在HostSlick VNC控制台的勒索信息,使用了与Cloudcone数据泄露事件中相同的Telegram联系人账号。
HostSlick与Cloudcone、OuiHeberg和ColoCrossing一道,成为近期使用Virtualizor服务时受影响的服务商。这进一步佐证了该软件存在直接漏洞的说法。
以下服务商也使用Virtualizor提供VPS服务:
- Virtono
- SolidSEOVPS
- Naranjatech
- LittleCreek
- DediRock
- Chunkserv
- RareCloud
如果您在这些或其他由Virtualizor管理的服务商处有正在运行的服务,请确保在其基础设施之外存储了最新的备份数据。
Please open Telegram to view this post
VIEW IN TELEGRAM
据传,国内机运营商正在关闭上下行对等流量的服务
多家 IDC 运营商正在执行属地通管及基础电信运营商的要求。对“流量转发/对等互联/带宽转售”等业务开展自查核清,并对不合规业务限期整改或清退。这类服务常被用于绕过网络管理或提供未获许可的通信服务。
运营商只要发现机器流量上下行流量对等,即会清退机器。众所周知,代理流量就是上下对等的。
白话就是大力封控国内入口IP,比如IEPL,国内流量转发等,机场用户将会受很大影响。
tip:以上消息属传闻,未经多家IDC商家证实;只针对国内IP,国外IP不受影响
多家 IDC 运营商正在执行属地通管及基础电信运营商的要求。对“流量转发/对等互联/带宽转售”等业务开展自查核清,并对不合规业务限期整改或清退。这类服务常被用于绕过网络管理或提供未获许可的通信服务。
运营商只要发现机器流量上下行流量对等,即会清退机器。众所周知,代理流量就是上下对等的。
白话就是大力封控国内入口IP,比如IEPL,国内流量转发等,机场用户将会受很大影响。
tip:以上消息属传闻,未经多家IDC商家证实;只针对国内IP,国外IP不受影响
Forwarded from zrj766的频道
CloudCone主机被黑事件的补偿和后续计划
1、每台受影响的VPS都会获得2个月时长补偿;
2、2026年第二季度开始,受影响的客户将在新平台上享受VPS每月备份服务5折优惠;
3、正在有序放弃之前使用的第三方平台,新平台目前已经进入最终测试阶段,预计3月底之前上线。
1、每台受影响的VPS都会获得2个月时长补偿;
2、2026年第二季度开始,受影响的客户将在新平台上享受VPS每月备份服务5折优惠;
3、正在有序放弃之前使用的第三方平台,新平台目前已经进入最终测试阶段,预计3月底之前上线。
7zip的官方网站为 www.7-zip.org ,而不是 7zip[.]com 大家一定要警惕。
假的7zip网站被爆投毒,且和真的网站高度相似。被爆后假网站下载链接已经指向真网站。但还是不建议去假7zip网站下载安装。
假的7zip网站被爆投毒,且和真的网站高度相似。被爆后假网站下载链接已经指向真网站。但还是不建议去假7zip网站下载安装。
经测试,苹果国区App Store确实可以下载YouTube,X,Facebook等,对于以前禁止的VPN类应用,也能搜索到了。审核员都放假了?🎣
Forwarded from zrj766的频道
Please open Telegram to view this post
VIEW IN TELEGRAM
ZgoCloud上新日本优化线路机,上游netlab,带宽百兆,机器总体还是不错的,支持3天内流量不超过10G全额退款:
1 Core Intel
1 GB DDR4 RAM
10G NVMe SSD
1 IPV4
500G/Month/100Mbps
$45 USD / Year
购买:https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=132
2 Cores Intel
2 GB DDR4 RAM
20G NVMe SSD
1 IPV4
1T/Month/100Mbps
$88 USD / Year
购买:https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=133
详细评测:
https://1024.day/d/3744
1 Core Intel
1 GB DDR4 RAM
10G NVMe SSD
1 IPV4
500G/Month/100Mbps
$45 USD / Year
购买:https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=132
2 Cores Intel
2 GB DDR4 RAM
20G NVMe SSD
1 IPV4
1T/Month/100Mbps
$88 USD / Year
购买:https://clients.zgovps.com/?cmd=cart&action=add&affid=153&id=133
详细评测:
https://1024.day/d/3744
1024社区
ZgoCloud新春上新日本三网优化线路机评测
ZgoCloud新春上新日本三网优化线路机,上游依旧是netlab,带宽百兆,下面详细评测一下,配置如下: 内存CPUNVMe流量价格购买 1G1核10G500G/月@百兆带宽$45/年购买链接 2G2核20G1T/月@百兆带宽$88/年购买链接 GB5跑分 硬件一般,IO还不错,硬件总体一般般: 三网测...
搬瓦工新出6.77%优惠码,适用于新订单,优惠码如下:
推荐两个套餐,这个码子不定期会下架
美西CN2GIA
2C / 1G / 20G SSD / 1000G 流量 / 49刀每季
https://bwh89.net/aff.php?aff=62581&pid=87
香港CN2GIA
2C / 2G / 40G SSD / 500G 流量 / 89刀每月
https://bwh89.net/aff.php?aff=62581&pid=95
搬瓦工所有套餐汇总如下:
https://hostalk.net/posts/vps_bwh.html
NODESEEK2026推荐两个套餐,这个码子不定期会下架
美西CN2GIA
2C / 1G / 20G SSD / 1000G 流量 / 49刀每季
https://bwh89.net/aff.php?aff=62581&pid=87
香港CN2GIA
2C / 2G / 40G SSD / 500G 流量 / 89刀每月
https://bwh89.net/aff.php?aff=62581&pid=95
搬瓦工所有套餐汇总如下:
https://hostalk.net/posts/vps_bwh.html
主机会话
搬瓦工所有套餐整理汇总
搬瓦工所有套餐整理汇总,包括基本套餐、洛杉矶CN2,香港日本CN2等,并汇总各个机房测试IP和测速地址,以及购买建议。
国行iPhone 26.2及以上系统只要“Siri,打开AI智能”,然后就会弹出Apple智能页面,关闭后会出现ChatGPT扩展,但是界面是灰色的,不可操作。
这应该就是苹果预留的Apple智能了。
这应该就是苹果预留的Apple智能了。
Linus Torvalds宣布Linux 7.0-rc1内核公开测试了,预计4月中旬会发布Linux 7.0正式版本,Linux 7.0-rc1已可从Linus的git上下载,下面是Linus的发布稿:
https://lkml.org/lkml/2026/2/22/297
https://lkml.org/lkml/2026/2/22/297