Windows

לקוחות Name.com מאלצים לקוחות לאפס סיסמאות בעקבות פריצת אבטחה

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

רשם הדומיינים Name.com אילץ את לקוחותיו לאפס את סיסמאות החשבון שלהם ביום רביעי בעקבות הפרת אבטחה בשרתים של החברה, אשר היו עשויים להוביל ללקוח המידע נמצא בסיכון.

האקרים עשויים לקבל גישה לשמות משתמשים, כתובות דוא"ל, סיסמאות מוצפנות וכן מידע מוצפן של כרטיס אשראי, כך מסרה החברה בהודעת אימייל שנשלחו ללקוחות אשר פורסמו מאוחר יותר באינטרנט על ידי משתמשים.

פרטי כרטיס האשראי הוצפנו עם מפתחות פרטיים המאוחסנים במיקום נפרד שלא נפרץ, אמר Name.com בדוא"ל. החברה לא ציינה את סוג ההצפנה, אך התייחסה אליה כאל "חזקה".

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

הודעת האימייל הנמענת הדריכה את הנמענים ללחוץ על קישור כדי לבצע איפוס סיסמה, שיטה שביקרה על ידי משתמשים וחוקרי אבטחה, משום שהיא דומה לזו שבה נעשה שימוש בהתקפות פישינג. "הבעיה עם עידוד אנשים ללחוץ על קישורים שמקורם בדוא"ל (שיכול היה להגיע או בכל מקום אחר, או בכל מקום הקשור לאיפוס או לאיפוס סיסמאות: זה מרכך אותם לקישורים בדוא"ל שמגיעים ל"דיאלוגים "," פול דאקלין, חוקר אבטחה עם ספק האנטי-וירוס סופוס, אמר ביום רביעי בבלוג. "זה משחק לידי phishers, אז בבקשה אל תעשה את זה."

Name.com אישר את האותנטיות של הדוא"ל באמצעות חשבונות פייסבוק וטוויטר שלה.

"הדוא"ל שקיבלת על שינוי הסיסמה הוא מאיתנו ותוקף ", אמרה החברה בפוסט בפייסבוק. "היו לנו כמה האקרים ללכת אחרי אחד הלקוחות המסחריים הגדולים שלנו, ואנחנו רוצים לקחת את כל אמצעי הזהירות האפשריים.באימייל (אשר אם לא קיבלת אתה צריך בקרוב) יש קישור ישיר וייחודי לשנות את הסיסמה שלך. "

קבוצת האקרים בשם Hack the Planet (HTP) טענה בתחילת השבוע כי הם נפגעו שם.com בניסיון שלהם לפרוץ Linode, שרת וירטואלי וירטואלי אירוח. במאמר שפורסם לאחרונה "האקר zine," HTP אמר כי הם הצליחו לרכוש את הכניסה לתחום עבור Linode, כמו גם עבור Stack Overflow, DeviantArt ואחרים מ- Name.com.

Name.com לא הגיב מיד על חקירה המבקש אישור של תביעות HTP ומידע נוסף על ההתקפה.

Linode חשפה בחזרה באפריל כי שרתי הניהול שלה באתר הלקוחות היו בסכנה ואמר באותו זמן כי HTP נטלה אחריות על הפיגוע. עם זאת, פריצת אבטחה זו היתה תוצאה של פגיעות של יום אפס - לא ידוע קודם לכן בתוכנת שרת היישומים של ColdFusion של Adobe, שאושרה על-ידי HTTP לניצול על מנת לפרוץ לשרתים של Linode.

HTP אמרה כי היא הצליחה גם פשרה רשמים תחום נוספים, כולל Xinnet, מלבורניט, ו Moniker, אשר לכאורה נתן להם גישה ל -5.5 מיליון שמות דומיין.