Nguồn cấp dữ liệu bị xâm phạm của DomainFactory làm rò rỉ thông tin chi tiết về khách hàng

Bảo vệ / Nguồn cấp dữ liệu bị xâm phạm của DomainFactory làm rò rỉ thông tin chi tiết về khách hàng 1 phút đọc

Một nhà cung cấp dịch vụ lưu trữ của Đức là Domainfactory vừa xác nhận một vụ vi phạm dữ liệu lớn diễn ra vào tháng Giêng năm nay. Domainfactory là một phần của tập đoàn UKs Host Europe từ năm 2013, họ có hơn 200.000 khách hàng và hơn 1,3 triệu tên miền.



Công ty đã thông báo cho khách hàng của mình về vi phạm thông qua email chính thức và thông qua trang trạng thái và cũng yêu cầu họ thay đổi thông tin đăng nhập của họ. Mặc dù Domainfactory không thể xác nhận xem tất cả khách hàng của họ có bị ảnh hưởng hay không. Công ty cũng đã yêu cầu người dùng thay đổi mật khẩu MySQL, SSH, FTP và ổ đĩa trực tiếp trên trang web của họ vì chúng cũng có thể đã bị xâm phạm.

Miền đạt yêu cầu , trên trang trạng thái của họ cho biết rằng họ đã biết về vi phạm vào ngày 3 tháng 7 năm 2018, họ nhận thấy rằng một thay đổi hệ thống đã diễn ra vào cuối tháng 1 và thông tin khách hàng nhất định đã vô tình bị các bên thứ ba truy cập thông qua nguồn cấp dữ liệu. Nguồn cấp dữ liệu này được kích hoạt khi khách hàng thực hiện các thay đổi đối với tài khoản DomainFactory của họ, nhưng họ đã gây ra lỗi hệ thống khi cố gắng lưu nó. Thông tin trong nguồn cấp dữ liệu bao gồm: tên khách hàng, tên công ty, số khách hàng, địa chỉ e-mail của khách hàng, địa chỉ, số điện thoại, mật khẩu điện thoại DomainFactory, tên ngân hàng và số tài khoản (ví dụ: IBAN hoặc BIC) và điểm Schufa. Nguồn cấp dữ liệu không chứa thêm bất kỳ dữ liệu thanh toán nào.



Công ty đã ngay lập tức đóng nguồn cấp dữ liệu sau khi được thông báo và khách hàng được yêu cầu theo dõi các giao dịch ngân hàng của họ và báo cáo bất kỳ điều gì đáng ngờ cho các quan chức thực thi pháp luật.



Các diễn đàn của công ty cũng bị gỡ xuống sau khi một người lạ tuyên bố tại diễn đàn hỗ trợ rằng anh ta đã có quyền truy cập vào cơ sở dữ liệu khách hàng của Domainfactory. Để chứng minh, anh đã chia sẻ dữ liệu nội bộ của một số khách hàng, những người sau đó xác nhận tính xác thực của thông tin. Một cá nhân cũng công khai tuyên bố trên twitter là tin tặc chịu trách nhiệm về vụ vi phạm và tuyên bố đã tấn công Domainfactory vì họ bị cho là nợ tiền của anh ta.



Domainfactory kể từ đó đã thông báo cho các cơ quan hữu quan về vi phạm và đã cử các nhà điều tra bên ngoài để điều tra vi phạm.