Z kompromitovaného dátového zdroja spoločnosti DomainFactory unikajú podrobnosti zákazníkov

Bezpečnosť / Z kompromitovaného dátového zdroja spoločnosti DomainFactory unikajú podrobnosti zákazníkov 1 minúta čítania

Nemecký poskytovateľ hostingu Domainfactory práve potvrdil masívne porušenie ochrany údajov, ku ktorému došlo v januári tohto roku. Domainfactory je súčasťou skupiny UKs Host Europe od roku 2013, má viac ako 200 000 zákazníkov a viac ako 1,3 milióna domén.



Spoločnosť informovala svojich zákazníkov o porušení prostredníctvom oficiálneho e-mailu a prostredníctvom ich stavová stránka a tiež ich požiadal o zmenu prihlasovacích údajov. Aj keď Domainfactory nemôže potvrdiť, či boli ovplyvnení všetci ich zákazníci. Spoločnosť tiež požiadala svojich používateľov o zmenu hesiel MySQL, SSH, FTP a živých diskov na svojich webových stránkach, pretože mohli byť tiež kompromitované.

Doménafactory , na svojej stavovej stránke uviedli, že sa o porušení dozvedeli 3. júla 2018, zistia, že ku zmene systému došlo koncom januára a že určité informácie o zákazníkoch boli neúmyselne prístupné tretím stranám prostredníctvom informačného kanála. Tento informačný kanál sa spustil, keď zákazníci vykonali zmeny vo svojich účtoch DomainFactory, ale pri pokuse o ich uloženie spôsobili systémové chyby. Informácie v informačnom kanáli zahŕňali: meno zákazníka, názov spoločnosti, číslo zákazníka, e-mailová adresa zákazníka, adresa, telefónne číslo, telefónne heslo DomainFactory, názov banky a číslo účtu (napr. IBAN alebo BIC) a skóre Schufa. Informačný kanál neobsahoval žiadne ďalšie platobné údaje.



Spoločnosť po informovaní okamžite uzavrela informačný kanál a zákazníci boli požiadaní, aby sledovali svoje bankové transakcie a hlásili čokoľvek podozrivé orgánom činným v trestnom konaní.



Fóra spoločnosti boli tiež zrušené po tom, čo cudzinec na fóre podpory tvrdil, že získal prístup k databáze zákazníkov spoločnosti Domainfactory. Ako dôkaz zdieľal interné údaje niekoľkých zákazníkov, ktorí potom potvrdili pravosť informácií. Jednotlivec tiež na twitteri verejne vyhlásil, že je hackerom zodpovedným za porušenie, a tvrdil, že zaútočil na Domainfactory, pretože mu údajne dlžili peniaze.



Spoločnosť Domainfactory odvtedy informovala príslušné orgány o porušení a na prešetrenie porušenia prizvala externých vyšetrovateľov.