Jihokorejská firma NAYANA, zabývající se hostováním webů, zaplatí milión dolarů kvůli ransomware. Nakaženo bylo 153 serverů a zašifrovány soubory asi 3 400 webových stránek. Požito bylo ransomware Erebus. Útočníci nejprve požadovali více než 4 milióny dolarů, to se podařilo vyjednáváním snížit na asi milión dolarů zaplacený ve třech splátkách. Dvě již byly zaplaceny.
Zdá se, že NAYANA používá stará jádra 2.6.24.2, útočníci tedy mohli použít známe zranitelnosti jako třeba Dirty COW. Další možností kudy se útočníci do serverů dostali jsou staré verze Apache 1.3.36 a PHP 5.1.4.
(zdroj: hackernews)