Компромитовани феед података ДомаинФацтори пропушта детаље о купцима

Сигурност / Компромитовани феед података ДомаинФацтори пропушта детаље о купцима 1 минут читања

Немачки провајдер хостинг услуге Домаинфацтори управо је потврдио масовно кршење података које се догодило у јануару ове године. Домаинфацтори је део УКс Хост Еуропе групе од 2013. године, имају преко 200 000 купаца и више од 1,3 милиона домена.



Компанија је обавестила своје купце о кршењу путем званичне е-поште и путем њихове статусна страница и такође их замолио да промене податке за пријављивање. Иако Домаинфацтори не може да потврди да ли су то погођени сви њихови купци. Компанија је такође затражила од својих корисника да промене МиСКЛ, ССХ, ФТП и лозинке за живи диск својих веб локација, јер су и они можда били угрожени.

Домаинфацтори , на својој статусној страници изјавили да су за кршење сазнали 3. јула 2018, открили су да се промена система догодила крајем јануара и да су одређене информације о купцима ненамерно биле доступне трећим лицима путем фида података. Овај фид података је покренут када су купци извршили промене на својим рачунима ДомаинФацтори, али су изазвали системске грешке када су покушали да га сачувају. Подаци у фееду података укључују: име купца, име компаније, број купца, е-маил адресу купца, адресу, телефонски број, телефонску лозинку ДомаинФацтори, име банке и број рачуна (нпр. ИБАН или БИЦ) и Сцхуфа резултат. Фид није садржао никакве даље податке о плаћању.



Компанија је одмах затворила феед података након што је обавештена, а купци су замољени да надгледају своје банковне трансакције и пријављују све сумњиве службеницима закона.



Форуми компаније такође су уклоњени након што је незнанац на форуму за подршку тврдио да је добио приступ бази података купаца Домаинфацтори-а. Као доказ, поделио је интерне податке неколико купаца који су потом потврдили аутентичност информација. Појединац је такође на Твиттеру јавно тврдио да је хакер одговоран за кршење и тврдио је да је напао Домаинфацтори јер му је наводно дуговао новац.



Домаинфацтори је од тада обавестио надлежне органе о кршењу и привео спољне истражитеље да истраже кршење.