
Hujumchilar xosting platformasining ma’lumotlar bazasiga kirish huquqini qo’lga kiritishdi va barcha akkauntlarni o’chirib tashlashdi.
Noma’lum shaxslar xosting provayderi Daniel’s Hosting ma’lumotlar bazalariga kirish huquqini qo’lga kiritishdi va serverdagi root administrator hisobini ham o’chirib tashlashdi. Natijada, xosting platformasida joylashtirilgan barcha 6500 ta veb-sayt o’chirildi. Daniel’s Hosting 2017-yil fevral oyida Anonim faollar tomonidan Freedom Hosting II xakerlik hujumidan so’ng eng yirik xosting provayderiga aylandi. Daniel’s Hosting operatori Daniel Winzenning so’zlariga ko’ra, voqea 15-noyabr, payshanba kuni sodir bo’lgan. Xizmat hozirda oflayn rejimda. Ishlab chiquvchi hozirda tajovuzkorlar ma’lumotlar bazasini buzish uchun foydalangan bo’shliqni topishga harakat qilmoqda. U allaqachon bitta mumkin bo’lgan muammoni aniqladi – xakerlik hujumidan bir kun oldin ommaga oshkor qilingan PHP zaifligi. Biroq, Winzen tajovuzkorlar xizmatni boshqa yo’l bilan buzganiga ishonadi. Uning so’zlariga ko’ra, tajovuzkorlar faqat ma’lumotlar bazasiga administrator huquqlarini qo’lga kiritishga muvaffaq bo’lishdi, ammo tizimga to’liq kirish huquqiga ega bo’lishmadi (xosting bilan bog’liq bo’lmagan ba’zi akkauntlar o’chirilmadi).
Ishlab chiquvchi hozirda hodisani tahlil qilishda davom etmoqda. Vinzen xizmat shu yilning dekabr oyida tiklanadi, deb hisoblaydi. Hujumchilarning vazifasi Daniel’s Hosting loyihasining manba kodi GitHub-da nashr etilgani va xizmatning ichki tuzilishi haqida to’liq tushuncha bergani bilan osonlashtirilgan bo’lishi mumkin.