Отчет по инциденту 20 июля и компенсация 7 дней



Уважаемый клиент!
20 июля 2026 года часть серверной инфраструктуры была недоступна в течение дня. Это произошло не в результате аварии — мы намеренно отключили доступ к части инфраструктуры после обнаружения попытки проникновения.

Рассказываем, что произошло и какие меры мы приняли.

Что мы обнаружили
В тот день наша система мониторинга зафиксировала попытку входа с неизвестного IP-адреса. При дальнейшей проверке мы обнаружили, что подключение выполнялось намеренно с целью нанесения ущерба компании.

Решение
После обнаружения попытки проникновения у нас было два варианта: оставить инфраструктуру работать, наблюдая за происходящим и надеясь, что все сложится хорошо само по себе, либо полностью изолировать инфраструктуру и тем самым самостоятельно создать для клиентов даунтайм.

Мы выбрали второй вариант.
Мы отключили панель управления и остановили связанные с ней узлы. С этого момента доступ к затронутой инфраструктуре был целиком закрыт для всех — в том числе для нас самих.

Что мы сделали после
После этого мы перевыпустили SSH-ключи, сменили пароли и учетные данные, восстановили работу инфраструктуры в тот же день и приступили к детальному анализу серверных логов, чтобы установить, куда именно пытались проникнуть и какие действия были выполнены.

По результатам анализа мы не обнаружили признаков проникновения во внутреннюю сеть. Попытки получить доступ к внутренним системам не привели к результату. Также мы не обнаружили следов перехвата пользовательских данных — все осталось на своем месте, как и положено.

На текущий момент инфраструктура работает в штатном режиме, а данные и файлы клиентов целы.

Рекомендации
Со своей стороны мы уже выполнили необходимые меры безопасности. Теперь рекомендуем сделать то же самое вам:
  • обновить SSH-ключи
  • сменить пароли доступа к серверам
  • убедиться, что используемое программное обеспечение обновлено
  • проверить корректность создания резервных копий
Напоминаем, что создание и хранение резервных копий пользовательских данных остается зоной ответственности клиента.

Пошаговые инструкции доступны в нашей базе знаний:
Смена пароля VPS:
spacecore.pro/ru/knowledge-base/start-and-management/change-vds-password-vmmanager6/
Рекомендации по повышению безопасности VPS:
spacecore.pro/ru/knowledge-base/linux-security/linux-server-security/

+7 дней компенсации
Мы понимаем, что независимо от причины произошедшего для клиента это был даунтайм. Мы не хотим, чтобы этот инцидент повлиял на наше сотрудничество и доверие к SpaceCore.

Поэтому всем активным VPS-серверам, затронутым данным инцидентом, автоматически была начислена компенсация в размере 7 дней аренды дополнительно к текущему сроку действия услуги.

Для нас было важно не просто восстановить работу инфраструктуры, а убедиться, что после восстановления она стала безопаснее, чем была до инцидента.

И напоследок — отдельное обращение к тем, кто решил проверить нашу инфраструктуру без приглашения.

Можете написать нам напрямую. Мы будем рады узнать, чем именно мы вам не угодили.

Спасибо за доверие и понимание.

Желаем продуктивной работы!
Отдел управления SpaceCore
Выделенные серверы OVH
Выделенные серверы Hetzner

0 комментариев

Оставить комментарий