• چهارشنبه, آگوست 5, 2026

اطلاع‌رسانی دربارهٔ یک حمله باج‌افزاری

با احترام به اطلاع می‌رسانیم که رسانگار هدف یک حمله باج‌افزاری (ransomware) بزرگ قرار گرفته است. این حمله به نظر هماهنگ بوده و ممکن است با مشارکت بازیگران خارجی انجام شده باشد.

این رویداد همه سامانه‌های ما را در همه مراکز داده تحت تأثیر قرار داده است؛ از جمله فضای ذخیره‌سازی، سرورهای مجازی، و خدمات میزبانی.

بازیابی از سامانه‌های آسیب‌دیده ممکن است روزها یا هفته‌ها طول بکشد و در برخی موارد ممکن است هرگز امکان‌پذیر نباشد. تنها گزینه معتبر برای بازگرداندن داده‌ها، نسخه‌های پشتیبان خود مشتری است.

تیم ما همچنان در حال راه‌اندازی خدمات است تا مشتریانی که نسخه پشتیبان خود را دارند بتوانند آن را روی سرورهای جدید بازیابی کنند.
-----
بروزرسانی ۱ :
با تلاش تیم رسانگار و همچنین با بکارگیری کارشناسان خبره امنیتی  برای بررسی ابعاد و گستردگی و علت این رخداد،  مشخص گردید که زیرساخت ها تحت تاثیر چندیدن آسیب پذیری Zero-Day قرارگرفته اند که بخشی از آنها  که پس از زمان جنگ قبل از بازه زمانی پچ شدن سرورها با برقراری اینترنت در زیرساخت ها رسوخ نموده و پس از توزیع گسترده در تمام ابعاد زیرساختی،  تقریبا همه زیرساختهای ما در یک اقدام هماهنگ با مرکز C&C  باج افزار تحت حمله قرار گرفته است.

----

بروزرسانی ۲ :

با تلاس تیم فنی رسانگار بخش زیادی از داده های زیرساختهای میزبانی وب ( غیر از سرور DNS ۲ ایران )‌ بازیابی شده و سرویسها به وضعیت عملیاتی برگشته اند - تلاش برای احیای اطلاعات کاربران در سرورهای مجازی داخل کشور ادامه دارد - در صورتی که از اطلاعات خوب نسخه پشتیبانی Offline دارید میتوانید درخواست خود را از طریق تیکت ارسال نمایید تا در سارع وقت سرور مجازی جایگزین (‌با همان ای پی قبلی )‌ به شما تخصیص داده شود