פיד הנתונים שנפגע של DomainFactory מדליף את פרטי הלקוחות

בִּטָחוֹן / פיד הנתונים שנפגע של DomainFactory מדליף את פרטי הלקוחות דקה קריאה

ספק אירוח גרמני Domainfactory אישר זה עתה הפרת נתונים מאסיבית שהתרחשה בינואר השנה. Domainfactory הייתה חלק מקבוצת אירופה המארחת בבריטניה מאז 2013, יש להם מעל 200,000 לקוחות ויותר מ -1.3 מיליון דומיינים.



החברה הודיעה ללקוחותיה על ההפרה באמצעות דוא'ל רשמי ובאמצעותם דף סטטוס וביקש מהם גם לשנות את אישורי הכניסה שלהם. למרות ש- Domainfactory לא יכול לאשר אם כל הלקוחות שלהם הושפעו. החברה גם ביקשה מהמשתמשים שלה לשנות את סיסמאות ה- MySQL, SSH, FTP והדיסק החי באתרים שלהם מכיוון שאולי גם היו נפגעים.

Domainfactory , בעמוד הסטטוס שלהם נמסר כי נודע להם על ההפרה ב -3 ביולי 2018, הם מגלים כי התרחש שינוי מערכת בסוף ינואר וכי פרטי לקוחות מסוימים היו נגישים שלא בכוונה לצדדים שלישיים באמצעות עדכון נתונים. עדכון נתונים זה הופעל כאשר לקוחות ביצעו שינויים בחשבונות DomainFactory שלהם, אך הם גרמו לשגיאות מערכת כשניסו לשמור אותו. המידע בעדכון הנתונים כלל: שם הלקוח, שם החברה, מספר הלקוח, כתובת הדואר האלקטרוני של הלקוח, כתובת, מספר טלפון, סיסמת טלפון DomainFactory, שם בנק ומספר חשבון (למשל IBAN או BIC), וציון Schufa. העדכון לא הכיל נתוני תשלום נוספים.



החברה סגרה מיד את עדכון הנתונים לאחר שנודע להם והלקוחות התבקשו לעקוב אחר עסקאות הבנק שלהם ולדווח על כל דבר חשוד בפני גורמי אכיפת החוק.



הפורומים של החברה הוסרו גם לאחר שזר טען בפורום התמיכה כי הוא קיבל גישה למאגר הלקוחות של Domainfactory. כהוכחה, הוא שיתף נתונים פנימיים של כמה לקוחות שאשרו אז את אמיתות המידע. אדם גם טען בפומבי בטוויטר שהוא ההאקר שאחראי להפרה וטען כי תקף את Domainfactory כי לטענתם הם חייבים לו כסף.



מאז הודיעה Domainfactory לרשויות המודאגות על ההפרה והביאה חוקרים חיצוניים לחקירת ההפרה.