История
2024: Повреждение инфраструктуры хакерами и полное уничтожение данных
Один из старейших российских интернет-провайдеров и хостинг-операторов Nodex 7 января 2025 года подвергся масштабной кибератаке, в результате которой была полностью уничтожена сетевая инфраструктура компании и похищены конфиденциальные данные.
Как передает CNews, атаку осуществила группировка «Украинский киберальянс», предоставившая в качестве доказательств скриншоты виртуальной инфраструктуры VMware, Veeam Backup и Hewlett Packard Enterprise, к которой они получили доступ во время взлома.
Nodex, работающий на рынке с апреля 2001 года, официально подтвердил факт атаки через группу в социальной сети «ВКонтакте». Компания сообщила о начале восстановления систем из резервных копий, однако точные сроки возобновления работы не называются.Системы управления складом: как развивается российский рынок WMS и кто лидирует в этой сфере. Обзор TAdviser
К 8 января 2025 года провайдеру удалось частично восстановить ядро сети и запустить DHCP-сервер, что позволило некоторым абонентам вернуть доступ к интернету. Однако большинство клиентов по-прежнему остаются без связи, а официальный сайт компании недоступен.
По данным портала ISP Review, Nodex предоставляет услуги интернет-доступа, веб-хостинга и телефонии. Первоочередной задачей компания назвала восстановление работы телефонии и колл-центра для коммуникации с клиентами.
«Украинский киберальянс», образованный в 2016 году путем объединения нескольких хакерских групп, включая FalconsFlame, Trinity, RUH8 и CyberHunta, ранее заявлял о взломах различных российских организаций. Среди их целей были Министерство обороны России, Институт СНГ, региональные министерства и СМИ.
В октябре 2023 года эта же группировка атаковала серверы вымогателей Trigona, похитив их базы данных, исходный код и криптовалютные кошельки. Хакеры зарегистрированы как неправительственная организация и открыто заявляют о своей деятельности.
По заявлениям атаковавших, они не только похитили данные, но и уничтожили все резервные копии. Однако это противоречит сообщениям Nodex о начале восстановления из бэкапов, что указывает на возможное сохранение части резервных копий.[1]