Logo no.nowadaytechnol.com

DomainFactory's Kompromitterte Datafeed Lekker Ut Kundedetaljer

DomainFactory's Kompromitterte Datafeed Lekker Ut Kundedetaljer
DomainFactory's Kompromitterte Datafeed Lekker Ut Kundedetaljer

Video: DomainFactory's Kompromitterte Datafeed Lekker Ut Kundedetaljer

Video: DomainFactory's Kompromitterte Datafeed Lekker Ut Kundedetaljer
Video: Dartstock to Amibroker Live free datafeed 2023, Oktober
Anonim
Image
Image

Den tyske vertsleverandøren Domainfactory har nettopp bekreftet massiv databrudd som hadde funnet sted i januar i år. Domainfactory har vært en del av UKs Host Europe-gruppen siden 2013, de har over 200 000 kunder og mer enn 1,3 millioner domener.

Selskapet informerte sine kunder om bruddet gjennom en offisiell e-post og gjennom deres statusside og ba dem også endre påloggingsinformasjonen. Selv om Domainfactory ikke kan bekrefte om alle kundene deres ble berørt. Selskapet har også bedt brukerne om å endre passordene til MySQL, SSH, FTP og live disk på nettstedene, ettersom de også har blitt kompromittert.

Domainfactory, på deres statusside, uttalt at de hadde lært om bruddet 3. juli 2018, finner de at systemendring hadde skjedd i slutten av januar, og at viss kundeinformasjon var utilsiktet tilgjengelig for tredjeparter vidatfeed. Denne datmatingen ble utløst da kundene gjorde endringer i DomainFactory-kontoene sine, men de forårsaket systemfeil da de prøvde å lagre den. Informasjonen i datmatingen inkluderte: kundenavn, firmanavn, kundenummer, kundens e-postadresse, adresse, telefonnummer, DomainFactory-telefonpassord, banknavn og kontonummer (f.eks. IBAN eller BIC) og Schufscore. Strømmen inneholdt ingen ytterligere betalingsdata.

Selskapet stengte umiddelbart datematingen etter å ha blitt informert, og kundene ble bedt om å overvåke banktransaksjonene sine og rapportere noe mistenkelig til politimyndighetene.

Selskapets fora ble også tatt ned etter at fremmed på supportforum hevdet at han hadde fått tilgang til Domainfactory sin kundedatabase. Som bevis delte han intern datofor flere kunder som deretter bekreftet ektheten av informasjonen. Et individ hevdet også offentlig på twitter å være hackeren som var ansvarlig for bruddet og hevdet å ha angrepet Domainfactory fordi de angivelig skyldte ham penger.

Domainfactory har siden informert de berørte myndighetene om bruddet og har hentet eksterne etterforskere for å etterforske bruddet.

Anbefalt: