ESXI gehackt
Verfasst: 11.06.2015, 11:14
Hi,
ein ESXi wurde vom Kunden gehackt.
heute früh waren alle Daten (Gäste) gelöscht.
Auf den Datenspeicher war nur eine Textdatei neu abgelegt worden, wo man aufgefordert wird Bitcoins zu überweisen. tut man das, bekommt man angeblich seine Daten wieder, da der Hacker vor dem Löschen diese angeblich gesichert habe.
Die Grundsätzliche Frage ist jetzt nur: Wie hat er Zugriff erlangt?
Die Daten selbst holen wir uns aus n Backup wieder. Nur nochmal soll das nicht passieren.
Dass Kennwort war relativ lang mit Groß und Kleinbuchstaben und Zahlen. Das haben wir jetzt nochmals erhöht... jetzt mit Sonderzeichen.
Der ESXi wird aus der Ferne mittels vCenter "überwacht".
Hierzu musste man damals ja eine Datei im ESXi geändert werden, sodass diese Maschine im vCenter verwaltbar wird.
Die Frage hierzu ist: Ist diese Kommunikation sicher ?
Sprich: Wird das Kennwort im Klartext übertragen ?
ein ESXi wurde vom Kunden gehackt.
heute früh waren alle Daten (Gäste) gelöscht.
Auf den Datenspeicher war nur eine Textdatei neu abgelegt worden, wo man aufgefordert wird Bitcoins zu überweisen. tut man das, bekommt man angeblich seine Daten wieder, da der Hacker vor dem Löschen diese angeblich gesichert habe.
Die Grundsätzliche Frage ist jetzt nur: Wie hat er Zugriff erlangt?
Die Daten selbst holen wir uns aus n Backup wieder. Nur nochmal soll das nicht passieren.
Dass Kennwort war relativ lang mit Groß und Kleinbuchstaben und Zahlen. Das haben wir jetzt nochmals erhöht... jetzt mit Sonderzeichen.
Der ESXi wird aus der Ferne mittels vCenter "überwacht".
Hierzu musste man damals ja eine Datei im ESXi geändert werden, sodass diese Maschine im vCenter verwaltbar wird.
Die Frage hierzu ist: Ist diese Kommunikation sicher ?
Sprich: Wird das Kennwort im Klartext übertragen ?