Скомпрометированный канал данных DomainFactory дает утечку информации о клиентах

Безопасность / Скомпрометированный канал данных DomainFactory дает утечку информации о клиентах 1 минута на чтение

Немецкий хостинг-провайдер Domainfactory только что подтвердил массовую утечку данных, произошедшую в январе этого года. Domainfactory входит в группу UKs Host Europe с 2013 года, у них более 200 000 клиентов и более 1,3 миллиона доменов.



Компания проинформировала своих клиентов о взломе по официальной электронной почте и через их страница статуса а также попросил их изменить свои учетные данные. Хотя Domainfactory не может подтвердить, пострадали ли все их клиенты. Компания также попросила своих пользователей изменить пароли MySQL, SSH, FTP и живого диска для своих веб-сайтов, поскольку они тоже могли быть скомпрометированы.

Доменфабрика , на своей странице статуса заявили, что узнали о взломе 3 июля 2018 года, они обнаружили, что изменение системы произошло в конце января и что определенная информация о клиентах была непреднамеренно доступна третьим лицам через поток данных. Этот поток данных запускался, когда клиенты вносили изменения в свои учетные записи DomainFactory, но они вызывали системные ошибки, когда пытались сохранить его. Информация в потоке данных включала: имя клиента, название компании, номер клиента, адрес электронной почты клиента, адрес, номер телефона, телефонный пароль DomainFactory, название банка и номер счета (например, IBAN или BIC), а также рейтинг Schufa. В фиде не было дополнительных данных о платежах.



Компания немедленно закрыла поток данных после того, как была проинформирована, и клиентов попросили отслеживать свои банковские операции и сообщать о любых подозрениях сотрудникам правоохранительных органов.



Форумы компании также были закрыты после того, как на форуме поддержки незнакомец заявил, что получил доступ к базе данных клиентов Domainfactory. В качестве доказательства он поделился внутренними данными нескольких клиентов, которые затем подтвердили подлинность информации. Человек также публично заявил в Твиттере, что является хакером, ответственным за взлом, и утверждал, что атаковал Domainfactory, потому что они якобы были должны ему денег.



С тех пор Domainfactory проинформировала соответствующие органы о нарушении и привлекла внешних следователей для расследования нарушения.