Угроза безопасности клиентам «Timeweb»

03-09-2015 Угроза безопасности клиентам «Timeweb»
Совсем недавно, 30 августа, клиенты компании «Timeweb» – хостинг-провайдера, испытали неприятные эмоции. Кто-то посторонний перехватил контроль над записями (значениями) DNS-серверов. Как последствие перехвата – записи пользователей хостинга были изменены на нелегитимные (неверные), мошенники получили возможность перехватывать корпоративную почту и обращения к сайтам.

Логическая цепочка фактов и событий: в ходе разбирательств выяснилось, что пострадали именно клиенты «Timeweb». Компания не является самостоятельным регистратором доменных имен, а партнер компании-регистратора «R01». Следовательно, хакеры получили над аккаунтом «Timeweb» в системе управления услугами «R01».

Обратившиеся в техническую поддержку с вопросом о DNS-записях клиенты получали в ответ рассказ о действиях злоумышленников, перехвативших контроль. Через какой-то промежуток времени ситуация изменилась в лучшую строну – контроль был восстановлен, некорректные изменения были отменены.

Подобный взлом – пятно на репутации компании в вопросах безопасности. Отягощает ситуацию отсутствие комментариев и извинений перед пользователями. Видимо руководство компании решило просто абстрагироваться от всего произошедшего.

Автор:

Количество просмотров 1383 просмотра

← Вредоносная рассылка о «задолженности по кредиту»Всё по закону: отправку данных признали законной процедурой →

Новые и лучшие

11-10-2015
Взлом почтового сервера Microsoft Exchange
Взлом почтового сервера Microsoft Exchange

Компания вновь «отличилась» ненадежностью – мошенники взломали почтовый сервер Exchange.

20-02-2012
Динамика распространения спама в 2011 году
Динамика распространения спама в 2011 году

2011 год начался с того, что количество мусора в электронной почте несколько убавилось

24-02-2016
Территория фишинга: ежегодный отчет компании Wombat
Территория фишинга: ежегодный отчет компании Wombat

Ежегодный отчет от компании Wombat Security Technologies содержит много интересной, а главное полезной информации.

27-06-2013
Виды спама. Отчет ЛК за последний месяц
Виды спама. Отчет ЛК за последний месяц

Обозначение «спам» - это собирательный образ, но существует и несколько отдельных видов