11月下旬,云托管和IT服务提供商Netgain在遭遇勒索软件攻击后,被迫让其部分数据中心下线。
Netgain为医疗保健和会计行业的公司提供托管和云IT解决方案,包括托管IT服务和桌面即服务环境。
在一系列发送给客户的电子邮件中,Netgain声称他们是2020年11月24日勒索软件攻击的受害者。
12月4日,客户开始收到来自Netgain的电子邮件,声称由于主机托管提供商受到网络攻击,他们可能会遭遇“系统宕机或减速”的情况。
Netgain在12月4日的一封电子邮件中向客户解释说:“目前,我们的事件反应计划和遏制措施要求我们采取额外的预防措施,并针对此网络攻击安装其他安全软件。我们预计,在我们采取这些措施的今天和接下来的几天里,您将会遇到系统宕机或运行速度变慢的情况。”
第二天,Netgain表示,他们被迫关闭了数据中心,以隔离和遏制勒索软件攻击。
Netgain在12月5日的邮件中写道:“如您所知,为了应对网络安全事件,我们采取了保护措施来隔离和遏制威胁,包括让我们的一些数据中心离线。请见谅,我们理解这次故障对您们业务的影响,我们的团队正夜以继日地工作,以控制威胁并恢复服务。”
Netgain发送给客户的电子邮件
今天,一个名为Crystal Practice Management的Netgain客户(其为验光师和视觉治疗专业人员提供办公管理软件解决方案)通过电子邮件向其客户发送有关Netgain攻击的最新信息。
Crystal PM向客户发送有关Netgain攻击的电子邮件
据Crystal PM报道,Netgain的数千台服务器受到勒索软件攻击的影响,Netgain正夜以继日地工作,试图让他们的服务器重新上线。不幸的是,这些服务器何时能重新上线还没有确定的时间。
现在仍没有确定是什么勒索软件攻击了Netgain,也没有威胁者声称对此负责。(本文出自SCA安全通信联盟,转载请注明出处。)