اطلاعرسانی دربارهٔ یک حمله باجافزاری
با احترام به اطلاع میرسانیم که رسانگار هدف یک حمله باجافزاری (ransomware) بزرگ قرار گرفته است. این حمله به نظر هماهنگ بوده و ممکن است با مشارکت بازیگران خارجی انجام شده باشد.
این رویداد همه سامانههای ما را در همه مراکز داده تحت تأثیر قرار داده است؛ از جمله فضای ذخیرهسازی، سرورهای مجازی، و خدمات میزبانی.
بازیابی از سامانههای آسیبدیده ممکن است روزها یا هفتهها طول بکشد و در برخی موارد ممکن است هرگز امکانپذیر نباشد. تنها گزینه معتبر برای بازگرداندن دادهها، نسخههای پشتیبان خود مشتری است.
تیم ما همچنان در حال راهاندازی خدمات است تا مشتریانی که نسخه پشتیبان خود را دارند بتوانند آن را روی سرورهای جدید بازیابی کنند.
-----
بروزرسانی ۱ :
با تلاش تیم رسانگار و همچنین با بکارگیری کارشناسان خبره امنیتی برای بررسی ابعاد و گستردگی و علت این رخداد، مشخص گردید که زیرساخت ها تحت تاثیر چندیدن آسیب پذیری Zero-Day قرارگرفته اند که بخشی از آنها که پس از زمان جنگ قبل از بازه زمانی پچ شدن سرورها با برقراری اینترنت در زیرساخت ها رسوخ نموده و پس از توزیع گسترده در تمام ابعاد زیرساختی، تقریبا همه زیرساختهای ما در یک اقدام هماهنگ با مرکز C&C باج افزار تحت حمله قرار گرفته است.
----
بروزرسانی ۲ :
با تلاس تیم فنی رسانگار بخش زیادی از داده های زیرساختهای میزبانی وب ( غیر از سرور DNS ۲ ایران ) بازیابی شده و سرویسها به وضعیت عملیاتی برگشته اند - تلاش برای احیای اطلاعات کاربران در سرورهای مجازی داخل کشور ادامه دارد - در صورتی که از اطلاعات خوب نسخه پشتیبانی Offline دارید میتوانید درخواست خود را از طریق تیکت ارسال نمایید تا در سارع وقت سرور مجازی جایگزین (با همان ای پی قبلی ) به شما تخصیص داده شود
