want to advertise here $100 / views

Jul 23, 2013

Prancis berbasis web hosting Perusahaan OVH Akui telah di-hack

Prancis berbasis web hosting perusahaan OVH telah di-hack. Akibat insiden tersebut, pelanggan sedang disarankan untuk mengubah password mereka.

"Beberapa hari yang lalu, kami menemukan bahwa keamanan jaringan internal kami di kantor kami di Roubaix telah dikompromikan. Setelah penyelidikan internal, ternyata seorang hacker bisa memperoleh akses ke akun email dari salah satu administrator sistem kami, "ujar perwakilan OVH.

"Dengan akses email ini, mereka mampu mendapatkan akses ke VPN internal karyawan lain. Kemudian dengan akses VPN ini, mereka mampu membahayakan akses salah satu administrator sistem yang menangani backoffice internal. "

Perusahaan berkeyakinan bahwa penjahat cyber adalah setelah dua hal: database pelanggan Eropa mereka, dan sistem server instalasi mereka di Kanada.

Database pelanggan Eropa memegang nama pelanggan, rincian kontak, dan password terenkripsi. Untungnya, perusahaan tidak menyimpan informasi kartu kredit.

Sejauh password prihatin, mereka dienkripsi dengan SHA-512 dan mereka asin. Namun, sebagai tindakan pencegahan, OVH menyarankan pelanggan untuk mengubah passphrase mereka.

"Sedangkan untuk sistem pengiriman server Kanada, risiko kita telah mengidentifikasi adalah bahwa jika klien tidak ditarik kunci SSH kami dari server, hacker bisa terhubung dari sistem anda dan mengambil password yang disimpan dalam file. P. Kunci SSH tidak bisa digunakan dari server lain, hanya dari backoffice kami di Kanada, "kata OVH.

"Oleh karena itu, di mana klien belum dihapus kunci SSH dan belum berubah password root mereka, kami segera mengubah password dari server di BHS DC untuk menghilangkan resiko apapun di sana."

OVH telah mengajukan laporan dengan pihak berwenang. Selain itu, telah mengambil serangkaian langkah-langkah untuk mencegah insiden di masa depan, termasuk mereset password karyawan, dan mendirikan sebuah VPN baru dalam ruang aman PCI-DSS.

Artikel Terkait

0komentar:

Post a Comment