Portal bezpiecznego e-biznesu

Mściwy haker ujawnia dane i hasła bankowości internetowej klientów firmy DomainFactory

 Mściwy haker ujawnia dane i hasła bankowości internetowej klientów firmy DomainFactory

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi

Niemiecka firma hostingowa doznała poważnego naruszenia danych, ponieważ jeden z jej klientów podobno był dłużnikiem hakera. Ten postanowił wykraść jego dane z bazy firmy. Firma dowiedziała się o naruszeniu, gdy sam haker ogłosił to na forum.

Mściwy haker ujawnia dane i hasła bankowości internetowej klientów firmy DomainFactory

29 stycznia z bazy danych firmy Domain Factor zostały wykradzione nazwy klientów, nazwy firm, adresy, numery telefonów, hasła DomainFactory, daty urodzenia, nazwy banków i rachunków oraz wyniki Schufa (niemiecka ocena kredytowa).

Jednak firma i jej klienci dowiedzieli się o naruszeniu sześć miesięcy później, 3 lipca, kiedy to haker, który dokonał włamania zamieścił wpis na forum DomainFactor, w którym pochwalił się o swoim ataku. Jako dowód opublikował prywatne dane wielu klientów.

Według niemieckiego portalu informacyjnego Heise Online, powodem ataku było uzyskanie prywatnych danych klienta, który był winien pieniądze cyberprzestępcy. Kiedy haker zauważył, że DomainFactory niechętnie przyznał się do naruszenia bezpieczeństwa swojego systemu, postanowił upublicznić tę informację.

Wyjaśnienie DomainFactory brzmi jednak inaczej. W poście na forum firma hostingowa wyjaśnia:

W wyniku wstępnego badania stwierdzono, że po zmianie systemu, która miała miejsce pod koniec stycznia, niektóre informacje o klientach były nieumyślnie udostępnione stronom trzecim. Do kradzieży danych doszło gdy klienci wprowadzali zmiany na swoich kontach DomainFactory, podczas zapisywania zmian dochodziło do tworzenia się błędów w systemie.


DomainFactory poinformował jakoby szybko naprawił uchybienia systemu, aby zapobiec dalszemu dostępowi do wykradzionych danych. Następnie firma zatrudniła firmę ochroniarską, aby skoncentrować dodatkowe zasoby na uporaniu się z kryzysem.

W przypadku uchybień systemów bezpieczeństwa użytkownicy oczekują od firm przejrzystości i szybkiej reakcji. Powyższy przykład pokazuje, czym może grozić zatajanie informacji przed swoimi klientami. Nie istnieją systemy całkowicie bezpieczne. Zawsze istnieje ryzyko wycieku danych. Bardzo ważne w takich sytuacjach jest natychmiastowe poinformowanie klientów o wycieku z pomocą wszelkich dostępnych środków komunikacji (bez względu na konsekwencje wizerunkowe). Umożliwi to klientom szybko zmienić hasła do innych usług i uniknięcie kolejnych wycieków danych” komentuje Dariusz Woźniak, inżynier techniczny Bitdefender z firmy Marken.

Firma wzywa wszystkich klientów do zmiany hasła DomainFactory tak szybko, jak to możliwe. Należą do nich hasła klienta, hasła do telefonu, hasła do poczty e-mail, hasła do FTP / Live Disk, hasła SSH i hasła do bazy danych MySQL.


Komentarze

‹ Poprzedni artykułO tym, jak Yanosik „po cichu” współpracuje z lokalizatorami bluetooth Następny artykuł ›Kiedy warto zainwestować w Google Ads?

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się