Windows

Name.com buộc khách hàng đặt lại mật khẩu sau khi vi phạm bảo mật

Freenom Latest Technical Error [ SOLVED ] in 2020 | Get Free Domain | Error Fixed | Freenom

Freenom Latest Technical Error [ SOLVED ] in 2020 | Get Free Domain | Error Fixed | Freenom
Anonim

Công ty đăng ký tên miền.com đã buộc khách hàng phải đặt lại mật khẩu tài khoản của họ vào thứ Tư sau vi phạm bảo mật trên máy chủ của công ty. Tin tặc bị xâm phạm

Tin tặc có thể có quyền truy cập vào tên người dùng, địa chỉ email, mật khẩu được mã hóa cũng như thông tin thẻ tín dụng được mã hóa, công ty cho biết trong một email được gửi tới khách hàng. thông tin thẻ tín dụng đã được mã hóa bằng các khóa riêng được lưu trữ ở một vị trí riêng biệt không bị xâm phạm, Name.com cho biết trong email. Công ty không chỉ định loại mã hóa được sử dụng, nhưng gọi nó là "mạnh".

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Email cảnh báo hướng dẫn người nhận nhấp vào liên kết để thực hiện đặt lại mật khẩu, một phương pháp đã bị chỉ trích bởi một số người dùng và các nhà nghiên cứu bảo mật, vì nó giống với phương pháp được sử dụng trong các cuộc tấn công lừa đảo.

"Vấn đề khuyến khích mọi người nhấp vào liên kết email (có thể đến từ bất cứ điều gì liên quan đến đăng nhập hoặc đặt lại mật khẩu là: nó làm mềm chúng lên đến các liên kết email mà kết thúc tại 'nhập mật khẩu của bạn' hộp thoại, "Paul Ducklin, một nhà nghiên cứu bảo mật với nhà cung cấp chống vi-rút Sophos, cho biết hôm thứ tư trong một bài đăng trên blog. "Điều đó xảy ra trong tay kẻ lừa đảo, vì vậy xin đừng làm điều đó."

Name.com đã xác nhận tính xác thực của email thông qua tài khoản Facebook và Twitter.

"Email bạn nhận được về thay đổi mật khẩu là từ chúng tôi và hợp lệ, "công ty cho biết trong một bài đăng trên Facebook. "Chúng tôi đã có một số tin tặc theo sau một trong những khách hàng thương mại lớn của chúng tôi và chúng tôi muốn thực hiện tất cả các biện pháp phòng ngừa. Trong email (nếu bạn chưa nhận được bạn sớm) có một liên kết trực tiếp và duy nhất để thay đổi mật khẩu của bạn "

Một nhóm hacker được gọi là Hack the Planet (HTP) tuyên bố hồi đầu tuần này rằng họ đã xâm phạm Name.com trong nỗ lực xâm nhập vào Linode, một công ty lưu trữ máy chủ riêng ảo. Trong một "tin đồn hacker mới được xuất bản gần đây", HTP cho biết họ đã có được đăng nhập miền cho Linode, cũng như cho Stack Overflow, DeviantArt và những người khác từ Name.com.

Name.com đã không trả lời ngay một câu hỏi

Linode tiết lộ hồi tháng 4 rằng các máy chủ quản lý và cơ sở dữ liệu khách hàng của họ đã bị xâm phạm và cho biết vào thời điểm HTP tuyên bố chịu trách nhiệm về vụ tấn công. Tuy nhiên, vi phạm an ninh đó là kết quả là một lỗ hổng zero-day - trước đây chưa được biết đến trong phần mềm máy chủ ứng dụng ColdFusion của Adobe, mà HTP đã xác nhận đã khai thác để xâm nhập vào các máy chủ của Linode.

HTP nói rằng nó cũng quản lý thỏa hiệp các công ty đăng ký tên miền bổ sung, bao gồm Xinnet, MelbourneIT và Moniker, được cho là đã cấp cho họ quyền truy cập vào khoảng 5,5 triệu tên miền.