لقد فتحت موقع الويب الخاص بي "www.3gppv.com" اليوم ولم يكن من الممكن عرضه، وكان أول رد فعل هو إجراء اختبار الاتصال عبر IP. ومن المؤكد أن المضيف لم يستجب لذلك خدمة العملاء على الفور يستخدم موقع الويب الخاص بي VPS مع swvps الأمريكية. بالذهاب إلى موقع خدمة العملاء، وجدت Jingran رسالة مرسلة من خدمة العملاء أول أمس، والتي تعني تقريبًا: "تم اكتشاف ثغرة أمنية حديثة في برنامج HyperVM وLxadmin المطور Lxlabs.com. أي عميل يستخدم الوحدة الموجودة في لوحة تحكم Lxadmin أو يجب على الخادم المخصص إجراء نسخ احتياطي لملفات/قاعدة بيانات موقع الويب بالكامل على كمبيوتر المنزل/المكتب. تم تعطيل لوحة تحكم HyperVM."
لقد صدمت أيضًا، وتساءلت عما إذا كنت قد تعرضت للخداع ولم أقم بالنسخ الاحتياطي بعد، لذلك انتهيت من الموقع أثناء انتظاري بفارغ الصبر لخدمة العملاء، قمت أيضًا بالتحقق من نقاط الضعف في "HyperVM وLxadmin". من المؤكد أن هذا ما حدث بالفعل:
"وفقًا لـ milw0rm: تم الإبلاغ عن الثغرة الأمنية إلى lxlabs منذ أسبوعين، لكن lxlabs لم تقم بعد بإصلاح الثغرة الأمنية، مما أدى في النهاية إلى غزو العديد من المضيفين الذين يستخدمون HyperVM وحذف العديد من VPS. الآن قام العديد من موفري VPS في الداخل والخارج مؤقتًا على سبيل المثال: إيقاف تشغيل HyperVM: يعد DiaVPS هو الأكثر تأثرًا حاليًا بموفر المضيف vaserv.com، الذي يضم الآلاف من مستخدمي VPS تقريبًا، ويجب إعادة تثبيت نظام التشغيل واستعادة البيانات حتى الآن ، على الأقل تم تدمير جميع البيانات الخاصة بـ 17 مضيفًا..."
أيضًا: "يقول كبار مزودي خدمات الإنترنت إن البيانات الموجودة على ما يصل إلى 100000 موقع تم تدميرها بواسطة قراصنة استهدفوا ثغرات يوم الصفر في التطبيقات الافتراضية المستخدمة على نطاق واسع." قال مدير شركة Vasserv، روس فوستر، يوم الاثنين بتوقيت المملكة المتحدة، في المساء، عمل الفنيون في المقر الرئيسي لشركة Vasserv في المملكة المتحدة لاستعادة البيانات واستعادة الوصول إلى أنظمة الشركة بعد 24 ساعة من هجوم القراصنة المجهولين، تمكن المتسللون من الوصول إلى خوادمهم من خلال استغلال ثغرة أمنية حرجة في HyperVM، وهو تطبيق افتراضي صنعته شركة تدعى LXLabs.... .... .....
كلما فكرت في الأمر أكثر، كلما ندمت أكثر على عدم دعمي له في المقام الأول. لقد اختفى موقع الويب الخاص بي منذ أكثر من عام، وأنا محظوظ حقًا، فقد تلقيت أخيرًا ردًا من خدمة العملاء، وتبين أن خدمة العملاء كانت على علم بالثغرة الأمنية وأغلقتها لإصلاحها هجوم القراصنة. والآن بعد أن عادت المحطة إلى طبيعتها، يسعدني أن أكتب مشاعري.
هنا يذكر 3GPPV جميع VPSers: VPS له ثمن، لكن البيانات لا تقدر بثمن، يرجى تطوير عادة النسخ الاحتياطي المتكرر، أو كتابة برنامج نصي لإكمال النسخ الاحتياطية تلقائيًا !!!! الإنتاج في أقرب وقت ممكن. وفي الوقت نفسه، نأمل أيضًا أن يتمكن FSCKVPS من التعامل مع الأمور ذات الصلة.