4VPS·SU пережил несостоявшийся взлом своего биллинга. Хорошая новость для клиентов: все данные целы

Хостинг-провайдер 4VPS·SU сообщил о хакерской атаке на свой веб-сайт и клиентский биллинг. Злоумышленники организовали подмену проксирующего сервера, из-за чего домен 4vps временно вёл на фишинговый адрес. Сообщение о якобы полном взломе серверов и удалении инфраструктуры, которое увидели посетители, оказалось ложью — её разместили сами атакующие.

Что случилось на самом деле

Несмотря на пугающие сообщения, которые некоторое время могли видеть пользователи, основная инфраструктура хостинга физически не пострадала, и клиентские данные остались в целости. Однако биллинг временно не работает — инженеры восстанавливают его структуру и данные. Некоторые серверы недоступны по двум причинам: на части из них сеть отключили экстренно, чтобы атака не расползлась дальше, а на другой части злоумышленники повредили загрузчик GRUB. Сами данные при этом не тронуты, проблема только с загрузкой.


Вот так выглядит сайт провайдера в момент выхода этой новости

Список затронутых серверов ещё может уточняться — полная диагностика инфраструктуры продолжается.

Что уже делают инженеры

Команда 4VPS·SU ведёт активные работы по восстановлению биллинга из резервных копий и «лечению» повреждённых структур. DNS-маршрутизацию возвращают в норму, а скомпрометированные прокси-звенья убирают с дороги. Проводится полная инвентаризация всех серверов: те, у которых отключена сеть, подключают заново, а на машинах со сломанным GRUB восстанавливают загрузчик, не трогая данные.

Серверы, которые сейчас не работают, обещают запустить в обычном режиме в ближайшее время. Инженеры уже переключают их на штатные каналы управления.

Как себя вести клиентам

Пострадавшим предлагается сохранять спокойствие — серверы, сайты и приложения скоро вернутся к норме, а те, что уже работают, остаются в безопасности. До восстановления личного кабинета актуальную информацию публикуют в Telegram-канале @FourServer. Клиентам советуют не переходить по подозрительным ссылкам, а после возврата доступа обязательно сменить пароль в биллинге. Компания принесла извинения за неудобства и пообещала минимизировать время простоя.

Поделитесь этой статьёй