A gigante da hospedagem na Web Netgain forçada a ficar offline após um ataque de ransomware

Após um ataque de ransomware ocorrido no final de novembro, o provedor de hospedagem na web e de serviços de TI Netgain foi forçado a colocar alguns de seus centros de dados offline.
A empresa fornece soluções de hospedagem e TI em nuvem para organizações no setor de saúde e contabilidade e pode ser por isso que ela foi alvo de cibercriminosos em primeiro lugar.
Conforme relatado por BleepingComputer, A Netgain enviou uma série de e-mails para seus clientes informando-os de que havia sido vítima de um ataque de ransomware em 24 de novembro. Alguns dias depois, no início de dezembro, os clientes começaram a receber e-mails da empresa dizendo que eles poderiam experimentar “sistema interrupções ou lentidão ”após um ataque cibernético ao provedor de hospedagem.
Em 5 de dezembro, a Netgain mais uma vez enviou um e-mail para seus clientes, desta vez confirmando que teve que desligar seus data centers para isolar e conter o ataque de ransomware, dizendo:
“Como você sabe, em resposta ao incidente de cibersegurança, tomamos medidas de proteção para isolar e conter a ameaça, incluindo colocar vários de nossos data centers off-line. Saiba que entendemos o impacto que essa interrupção tem em seus negócios e nosso equipe está trabalhando 24 horas por dia, 7 dias por semana para conter essa ameaça e restaurar os serviços. “
Milhares de servidores afetados
Em vez de ser fornecida pela própria Netgain, a atualização mais recente sobre o ataque de ransomware sofrido pela empresa vem de um de seus clientes que oferece soluções de software de gerenciamento de escritório para optometristas e profissionais de terapia da visão.
Em um e-mail para seus próprios clientes, o Crystal Practice Management explicou que havia sido informado pela Netgain sobre a situação e que milhares de servidores da empresa foram afetados pelo ataque de ransomware. Aparentemente, a Netgain está trabalhando 24 horas por dia para colocar seus servidores novamente online, embora ainda não haja uma hora prevista para a chegada de quando eles estarão totalmente operacionais.
Provavelmente descobriremos mais quando o Netgain restaurar seus servidores, mas atualmente não se sabe qual ransomware foi usado no ataque e nenhum grupo cibercriminoso assumiu a responsabilidade ainda.
Através da BleepingComputer