Windows

Name.com prisiljava korisnike da ponovo postavljaju lozinke nakon kršenja sigurnosti

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp
Anonim

Matičnica domene Name.com prisilila je korisnike da poništavaju zaporke računa u srijedu nakon sigurnosnog kršenja poslužitelja tvrtke koja bi mogla rezultirati kupcem informacije su ugrožene.

Hakeri su možda dobili pristup korisničkim imenima, adresama e-pošte, šifriranim zaporkama i šifriranim informacijama o kreditnoj kartici, priopćila je tvrtka u poruci e-pošte poslanim korisnicima koji su kasnije objavili korisnici putem interneta.

podaci o kreditnoj kartici kriptirani su privatnim ključevima pohranjenima na zasebnom mjestu koje nije ugroženo, rekao je u e-poruci Name.com. Tvrtka nije odredila vrstu šifriranja koja se koristi, ali je nazvala "jaka".

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

E-poruka upozorena primateljima da kliknu vezu kako bi se izvršio resetiranje lozinke, metoda koju su kritizirali neki korisnici i sigurnosni istraživači, jer je sličan onome koji se koristi u napadu krađe identiteta.

"Problem potičući korisnike da kliknu veze s e-poštom (koje bi mogle doći iz bilo gdje, ili bi mogao ukazati na bilo gdje) za sve što se odnosi na prijavu ili lozinku reset je ovo: to omekšava ih do e-mail veze koje završavaju na 'unesite svoju lozinku dijaloge', Paul Ducklin, istraživač sigurnosti s antivirusni prodavač Sophos, izjavio je u srijedu na blogu.

Name.com je potvrdio autentičnost e-pošte putem svojih Facebook i Twitter računa.

"E-pošta koju ste primili o promjeni lozinke je:" To je igra u rukama phishersa, pa nemojte to učiniti. " od nas i vrijedi ", rekla je tvrtka u postu na Facebooku. "Neki su hakeri otišli nakon jednog od naših velikih komercijalnih klijenata i želimo poduzeti sve mjere predostrožnosti. U e-poruci (koja bi uskoro trebala primiti) postoji izravna i jedinstvena veza za promjenu zaporke. "Hacker grupa Hack the Planet (HTP) tvrdi ranije ovog tjedna kako su ugrozili Name.com u njihovom pokušaju da se upadaju u Linode, virtualni privatni poslužitelj hosting tvrtku. U nedavno objavljenom "hakerskom zineu", HTP je izjavio da su uspjeli steći registraciju domene za Linode, kao i za Stack Overflow, DeviantArt i druge iz Name.com.

Name.com nije odmah odgovorio na upit tražeći potvrdu HTP-ovih tvrdnji i ostale informacije o napadu.

Linode je u travnju otkriveno kako su njegovi poslužitelji za upravljanje i baza podataka korisnika bili ugroženi i rekli da u vrijeme kada je HTP preuzela odgovornost za napad. Međutim, ta je povreda sigurnosti rezultirala ranjivom nultog dana - ranije nepoznatog - u programu ColdFusion aplikacijskog poslužitelja tvrtke Adobe, koji je HTP potvrdio da je iskoristio kako bi mogao upasti u Linodeove poslužitelje.

HTP je također uspjela kompromitirati dodatne registre domena, uključujući Xinnet, MelbourneIT i Moniker, koji im navodno daju pristup do oko 5,5 milijuna imena domena.