
Хостинг-провайдер 4VPS·SU сообщил о хакерской атаке на свой веб-сайт и клиентский биллинг. Злоумышленники организовали подмену проксирующего сервера, из-за чего домен 4vps временно вёл на фишинговый адрес. Сообщение о якобы полном взломе серверов и удалении инфраструктуры, которое увидели посетители, оказалось ложью — её разместили сами атакующие.
Что случилось на самом деле
Несмотря на пугающие сообщения, которые некоторое время могли видеть пользователи, основная инфраструктура хостинга физически не пострадала, и клиентские данные остались в целости. Однако биллинг временно не работает — инженеры восстанавливают его структуру и данные. Некоторые серверы недоступны по двум причинам: на части из них сеть отключили экстренно, чтобы атака не расползлась дальше, а на другой части злоумышленники повредили загрузчик GRUB. Сами данные при этом не тронуты, проблема только с загрузкой.

Вот так выглядит сайт провайдера в момент выхода этой новости
Список затронутых серверов ещё может уточняться — полная диагностика инфраструктуры продолжается.
Что уже делают инженеры
Команда 4VPS·SU ведёт активные работы по восстановлению биллинга из резервных копий и «лечению» повреждённых структур. DNS-маршрутизацию возвращают в норму, а скомпрометированные прокси-звенья убирают с дороги. Проводится полная инвентаризация всех серверов: те, у которых отключена сеть, подключают заново, а на машинах со сломанным GRUB восстанавливают загрузчик, не трогая данные.
Серверы, которые сейчас не работают, обещают запустить в обычном режиме в ближайшее время. Инженеры уже переключают их на штатные каналы управления.
Как себя вести клиентам
Пострадавшим предлагается сохранять спокойствие — серверы, сайты и приложения скоро вернутся к норме, а те, что уже работают, остаются в безопасности. До восстановления личного кабинета актуальную информацию публикуют в Telegram-канале @FourServer. Клиентам советуют не переходить по подозрительным ссылкам, а после возврата доступа обязательно сменить пароль в биллинге. Компания принесла извинения за неудобства и пообещала минимизировать время простоя.