本周早些时候,韩国 web 托管商 nayana 公开承认它遭到了勒索软件的攻击,153 台 linux 服务器遭到加密,为了尽快恢复服务,它同意向攻击者支付价值 100 万美元的比特币。安全公司趋势科技对 nayan 系统的分析发现,该公司仍然运行着早已过时的软件和系统:网站服务器运行的 linux 内核版本还是 2008 年发布的 2.6.24.2, apache 的版本号是 1.3.36,php 版本 5.1.4,都是在 2006 年发布的。apache 和 php 的漏洞早就众所周知了。这样一个系统显然很容易遭到入侵。
试用申请