A DomainFactory veszélyeztetett adatcsatornája kiszivárogtatja az ügyfelek adatait

Biztonság / A DomainFactory veszélyeztetett adatcsatornája kiszivárogtatja az ügyfelek adatait 1 perc olvasás

Egy német tárhelyszolgáltató, a Domainfactory most erősítette meg az idén januárban bekövetkezett hatalmas adatszegést. A Domainfactory 2013 óta az Egyesült Királyság Host Europe csoportjának része, több mint 200 000 ügyfél és több mint 1,3 millió domain van.



A vállalat hivatalos e-mailben és azokon keresztül tájékoztatta ügyfeleit a jogsértésről állapotoldal és arra is kérte őket, hogy változtassák meg bejelentkezési adataikat. Bár a Domainfactory nem tudja megerősíteni, hogy az összes ügyfelüket érintették-e. A vállalat arra is felkérte a felhasználókat, hogy változtassák meg webhelyeik MySQL, SSH, FTP és élő lemez jelszavait, mivel azok is veszélybe kerülhetnek.

Domainfactory , állapotlapjukon kijelentették, hogy 2018. július 3-án értesültek a jogsértésről, azt tapasztalják, hogy január végén rendszerváltás történt, és bizonyos ügyfél-információk véletlenül hozzáférhetők harmadik felek számára egy adatcsatornán keresztül. Ez az adatcsatorna akkor váltott ki, amikor az ügyfelek változtattak a DomainFactory-fiókjukon, de rendszerhibákat okoztak, amikor megpróbálták menteni. Az adatcsatornában szereplő információk tartalmazzák: ügyfélnév, cégnév, ügyfélszám, ügyfél-e-mail cím, cím, telefonszám, DomainFactory telefonjelszó, banknév és számlaszám (pl. IBAN vagy BIC), valamint a Schufa pontszám. A hírcsatorna nem tartalmazott további fizetési adatokat.



A társaság tájékoztatásuk után azonnal bezárta az adatcsatornát, és az ügyfeleket arra kérték, hogy figyeljék banki tranzakcióikat, és minden gyanús esetről tegyenek jelentést a rendvédelmi tisztviselők felé.



A cég fórumait is lebontották, miután egy idegen a támogatási fórumon azt állította, hogy hozzáférést kapott a Domainfactory ügyfél-adatbázisához. Bizonyításként több ügyfél belső adatait osztotta meg, akik aztán megerősítették az információk valódiságát. Egy magánszemély a twitteren nyilvánosan azt állította, hogy ő a hacker felelős a jogsértésért, és azt állította, hogy azért támadta meg a Domainfactory-t, mert állítólag tartoztak neki pénzzel.



A Domainfactory azóta tájékoztatta az érintett hatóságokat a jogsértésről, és külső nyomozókat vont be a jogsértés kivizsgálására.