烧饼论坛 LZ.SB
登录

vps.town 母机被黑了吗?

552
  • XMR
    UID 6959Lv.2 新手上路 编辑于

    炸了几次硬盘丢了数据,现在又母机被黑了还分析个毛线啊,还不重装,不重装谁敢用啊

    关于 8 月 25 日平台安全事件处置及补偿的公告
    
    各位用户:
    
    2026 年 8 月 25 日,我们确认部分基础设施节点发生未经授权访问,并导致少量用户实例受到影响。目前相关攻击链路已完成定位、阻断与修复,平台服务已恢复正常。
    对于本次事件给部分用户造成的影响,我们深表歉意,现将有关情况说明如下。
    
    一、事件情况
    经日志取证、主机排查及攻击路径复现,本次事件涉及平台所使用的第三方基础设施管理组件及关联控制链路中的安全风险。 
    攻击者在获得非授权控制权限后,利用虚拟化管理能力向部分实例执行异常命令,并在部分实例中部署未经授权的远程管理程序及带宽共享类程序。 目前我们已完成攻击时间线、控制路径及相关异常行为的交叉验证,掌握了完整的事件证据链。
    
    二、影响范围
    本次事件非全平台范围事件,主要影响部分具备特定 Guest Agent 环境的实例。 受影响实例已完成逐一核查,为避免遗漏潜在受影响客户,我们将全量推送邮件。 对于受影响用户,我们建议及时更换实例登录凭据及实例内保存的重要密钥、API Key、Token 等认证信息。 
    
    三、处置结果
    事件确认后,我们立即启动安全响应,已隔离受影响控制链路及相关节点,并全面轮换了所有凭据。 我们阻断已确认攻击基础设施通信,在溯源后,完整复现了攻击路径并完成针对性修复,及同类攻击路径的横向排查及验证。 目前已确认原攻击路径无法再次成立。
    
    四、补偿方案
    我们将为本次事件涉及节点的对应用户统一补偿 15 天服务时长。
    补偿将在 3 个工作日内自动发放至对应实例,无需申请。 如受影响用户需要数据备份、安全检查或系统重装,我们将免费提供相应技术协助。
    
    五、后续措施
    无论风险来源于自研系统还是第三方组件,保障平台安全始终是我们的责任。
    后续我们将进一步加强控制面最小权限、后台强认证、凭据隔离、关键操作审计及高权限行为监测,并持续降低第三方组件对核心基础设施的信任范围。 
    对于涉及的具体第三方产品及攻击利用细节,出于安全披露及相关责任边界考虑,本公告暂不公开。我们将继续与相关方面沟通并推进后续安全处置。 
    
    再次向受到影响的用户致歉,并感谢各位的理解与支持。 
    
    VPS.Town
    2026.8.26
    
  • 收藏支持反对打赏

2 条回复

  • null4a79
    UID 5341Lv.1 初来乍到
    #1

    旧闻了,小鸡也被用 qemu-agent 干了一遍

  • ss
    UID 297Lv.4 渐入佳境
    #2

    不止这一家,多的是
    都不敢说罢了
    这次是魔方财务漏洞
    无论你的 SSH 多坚固都没用

发表回复