Windows

Name.com tvinger kunderne til at nulstille adgangskoder efter sikkerhedsbrud

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

Domæneregistrering Name.com tvang sine kunder til at nulstille deres kontoadgangskoder onsdag efter en sikkerhedsbrud på virksomhedens servere, der kunne have resulteret i kunde

Hackere kan have fået adgang til brugernavne, e-mailadresser, krypterede adgangskoder samt krypterede kreditkortoplysninger, sagde firmaet i en e-mail-meddelelse sendt til kunder, der senere blev sendt online af brugere. Kreditkortoplysninger blev krypteret med private nøgler gemt på en separat placering, der ikke blev kompromitteret, sagde Name.com i emailen. Virksomheden angav ikke typen af ​​kryptering, der blev brugt, men kaldte den som "stærk".

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Alarmen email instrueret modtagere at klikke på et link for at udføre en nulstilling af adgangskode, en metode, der blev kritiseret af nogle brugere og sikkerhedsforskere, fordi den ligner den, der bruges i phishing-angreb.

"Problemet med at opmuntre folk til at klikke på e-mailbårne links (som kunne være kommet fra hvor som helst eller kan henvise til hvor som helst) for alt hvad angår log ind eller nulstilling af adgangskode er dette: det blødgør dem op til e-mail-links, der ender med dialogboksen 'indtast din adgangskode', Paul Ducklin, en sikkerhedsforsker med antivirusleverandøren Sophos, sagde onsdag i et blogindlæg. "Det spiller i phishers hænder, så vær venlig at gøre det ikke."

Name.com bekræftede e-mailens ægthed via sine Facebook- og Twitter-konti.

"Den email, du modtog om ændring af kodeordet er fra os og er gyldig, "sagde firmaet i et indlæg på Facebook. "Vi havde nogle hackere gå efter en af ​​vores store kommercielle kunder, og vi vil tage alle forholdsregler muligt. I e-mailen (som hvis du ikke har modtaget dig skal snart) er der et direkte og unikt link til at ændre dit kodeord. "En hackergruppe kaldet Hack the Planet (HTP) hævdede tidligere i denne uge, at de kompromitterede Name.com i deres forsøg på at hakke ind i Linode, et virtuelt privat server hostingfirma. I en nyligt offentliggjort "hacker zine" sagde HTP, at de formåede at erhverve domænenavnet til Linode, samt til Stack Overflow, DeviantArt og andre fra Name.com.

Name.com reagerede ikke straks på en forespørgsel søger bekræftelse af HTPs krav og andre oplysninger om angrebet.

Linode afslørede i april, at dets administrationsservere og kundedatabase blev kompromitteret og sagde på det tidspunkt, at HTP hævdede ansvaret for angrebet. Denne sikkerhedsbrud var imidlertid resultatet af en nuldag - tidligere ukendt - sårbarhed i Adobes ColdFusion applikationsserver software, som HTP bekræftede at have udnyttet for at hakke ind i Linode's servere.

HTP sagde, at det også lykkedes kompromittere yderligere domæneregistratorer, herunder Xinnet, MelbourneIT og Moniker, der angiveligt gav dem adgang til omkring 5,5 millioner domænenavne.