當地時間星期三午夜,法國東部斯特拉斯堡屬於歐洲最大的雲端服務供應商 OVHCloud 旗下的數據中心發生大火,事件雖然導致數以百萬計網站,當中包括政府部門、銀行、網上商店和新聞網站停頓,不過卻同時做了一些「好事」:有 140 部據說由政府駭客和著名犯罪組織控制的伺服器也被摧毀。
據卡巴斯基全球調查與分析小組總監 Costin Raiu 在 Twitter 發文表示,他們所追踪由國家駭客和犯罪組織控制的「命令與控制伺服器( C2 )」當中,有 140 部伺服器在今次火災中被摧毀,佔他們追踪的伺服器的 36% ,當中包括與伊朗有關的 Charming Kitten 和 APT39 、 來自印度的僱傭駭客組織 Bahamut 和與越南政府有關的駭客組織 OceanLotus 。
駭客通常會租用一般商業網絡供應商的服務來架設 C2 伺服器,以用來控制惡意軟件採取行動,或指揮軟件從受害者的電腦竊取數據。
不過 Costin Raiu 也向傳媒表示這次火災對這些犯罪組織其實影響輕微,因為一般駭客組織都不會只使用一台 C2 伺服器,一般每個惡意軟件都會使用 2-3 台 C2 伺服器以減輕被搗破和損壞的風險。