Rambler's Top100
 
Все новости Новости отрасли

У крупной веб-хостинговой компании украли 13,5 миллионов паролей

29 октября 2015

В сети разгорается скандал, связанный с хакерской атакой на крупную веб-хостинговую компанию 000webhost.

Еще на прошлой неделе известный эксперт Трой Хант (создатель сайта HaveIBeenPwned, где пользователи могут проверить, не входят ли их учетные записи электронной почты в число скомпрометированных вследствие различных утечек) получил информацию о том, что на черных хакерских рынках появился значительный объем персональных данных клиентов 000webhost. Хант, по его словам, попытался обратиться в компанию, чтобы сообщить о проблеме. Однако столкнулся с категорическим нежеланием идти ему навстречу. Все его звонки оставались без ответа, либо ему рекомендовали воспользоваться формой обратной связи на сайте, отказываясь от дальнейших комментариев. Обращения через сайт также ни к какой реакции не привели.

В результате Трой Хант, потеряв терпение, сообщил об инциденте журналистам Forbes, которые на протяжении нескольких дней также безуспешно пытались получить комментарии от 000webhost. Более того, на странице хостинговой компании в Facebook начали появляться уже и жалобы от самих ее клиентов – которые вскоре удалялись администратором. Наконец, несколько дней спустя компания запустила процесс замены паролей всех своих клиентов. И хотя сам этот факт является очевидным признанием утечки данных, никаких комментариев все еще не последовало.

Лишь два дня назад на сайте и странице 000webhost появилось уведомление об утечке данных клиентов вследствие хакерской атаки. Между тем Трою Ханту удалось выяснить шокирующие подробности инцидента. Во-первых, имена и пароли клиентов хранились в абсолютно незашифрованном виде. Во-вторых, используемое 000webhost программное обеспечение просто не могло не спровоцировать атаку. Так, для поддержки форума хостинговой компании использовалась платформа vBulletin версии 3.8.2, выпущенной еще в 2009 году (для справки: наиболее актуальной и безопасной является сегодня версия 5.1.9). Эксперты единодушно называют такое отношение к кибербезопасности абсолютно недопустимым.

По последним данным, в руках хакеров могли оказаться имена и пароли более чем 13,5 миллионов клиентов 000webhost. Особую угрозу инцидент представляет для тех, кто использует одинаковые пароли для различных веб-ресурсов.

Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Поделиться:

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

30.10 12:32 000webhost 000webhost :
We have witnessed a database breach on our main server. A hacker used an exploit in old PHP version of the website gaining access to our systems, exposing more than 13.5 Million of our customers' personal records. The stolen data includes usernames, passwords, email addresses, IP addresses and names. We became aware of this issue on the 27th of October and since then our team started to troubleshoot and resolve this issue immediately. We are still working 24/7 in order to identify and eliminate all security flaws. Additionally, we are working on upgrading all of our systems. We will get back to providing the service to our users soon. At 000webhost our top priority is to provide free quality web hosting for everyone. The 000webhost community is a big family, exploring and using the possibilities of the internet together. For millions of people our services are an opportunity to be present on the internet and learn more about technology. At Hostinger and 000webhost we are committed to protect user information and our systems. We are sorry and sincerely apologize we didn't manage to live up to that. In an effort to protect our users we have temporarily blocked all access to systems affected by this security flaw. We will re-enable access to affected systems after an investigation and once all security issues have been resolved. Our user’s sites will stay online and will be fully functional during this investigation. We will fully cooperate with law enforcement authorities. At the same time our internal investigation has been started. We advise our customers to change their passwords and use different passwords for other services. Our other services such as Hosting24 and Hostinger are not affected by this security flaw and are fully secure and operational.