Suapan data yang dikompromikan oleh DomainFactory membocorkan maklumat pelanggan

Keselamatan / Suapan data yang dikompromikan oleh DomainFactory membocorkan maklumat pelanggan 1 minit dibaca

Domainfactory penyedia hosting Jerman baru sahaja mengesahkan pelanggaran data besar-besaran yang berlaku pada Januari tahun ini. Domainfactory telah menjadi sebahagian daripada kumpulan UK Host Europe sejak 2013, mereka mempunyai lebih dari 200,000 pelanggan dan lebih dari 1,3 juta domain.



Syarikat itu memberitahu pelanggannya mengenai pelanggaran tersebut melalui e-mel rasmi dan melalui mereka halaman status dan juga meminta mereka menukar bukti masuk mereka. Walaupun Domainfactory tidak dapat mengesahkan jika semua pelanggan mereka terjejas. Syarikat itu juga meminta penggunanya untuk menukar kata laluan MySQL, SSH, FTP dan kata kunci cakera langsung laman web mereka kerana mungkin juga telah dikompromikan.

Domainfactory , di halaman status mereka menyatakan bahawa mereka telah mengetahui pelanggaran tersebut pada 3 Julai 2018, mereka mendapati bahawa perubahan sistem telah berlaku pada akhir Januari dan bahawa maklumat pelanggan tertentu dapat diakses oleh pihak ketiga secara tidak sengaja melalui suapan data. Suapan data ini dipicu ketika pelanggan membuat perubahan pada akun DomainFactory mereka, tetapi mereka menyebabkan kesalahan sistem ketika mereka mencoba menyimpannya. Maklumat dalam suapan data termasuk: nama pelanggan, nama syarikat, nombor pelanggan, alamat e-mel pelanggan, alamat, nombor telefon, kata laluan telefon DomainFactory, nama bank dan nombor akaun (misalnya IBAN atau BIC), dan skor Schufa. Suapan tidak mengandungi data pembayaran lebih lanjut.



Syarikat itu segera menutup suapan data setelah diberitahu dan pelanggan diminta untuk memantau transaksi bank mereka dan melaporkan apa-apa yang mencurigakan kepada pegawai penegak hukum.



Forum syarikat juga diturunkan setelah orang asing mendakwa di forum sokongan bahawa dia telah mendapat akses ke pangkalan data pelanggan Domainfactory. Sebagai bukti, dia berkongsi data dalaman beberapa pelanggan yang kemudian mengesahkan kesahihan maklumat tersebut. Seorang individu juga secara terbuka mengaku di twitter sebagai penggodam yang bertanggungjawab atas pelanggaran tersebut dan mengaku telah menyerang Domainfactory kerana mereka didakwa berhutang kepadanya.



Domainfactory sejak itu memberitahu pihak berkuasa berkenaan pelanggaran tersebut dan telah membawa penyiasat luar untuk menyiasat pelanggaran tersebut.