Угроза безопасности клиентам «Timeweb»

03-09-2015 Угроза безопасности клиентам «Timeweb»
Совсем недавно, 30 августа, клиенты компании «Timeweb» – хостинг-провайдера, испытали неприятные эмоции. Кто-то посторонний перехватил контроль над записями (значениями) DNS-серверов. Как последствие перехвата – записи пользователей хостинга были изменены на нелегитимные (неверные), мошенники получили возможность перехватывать корпоративную почту и обращения к сайтам.

Логическая цепочка фактов и событий: в ходе разбирательств выяснилось, что пострадали именно клиенты «Timeweb». Компания не является самостоятельным регистратором доменных имен, а партнер компании-регистратора «R01». Следовательно, хакеры получили над аккаунтом «Timeweb» в системе управления услугами «R01».

Обратившиеся в техническую поддержку с вопросом о DNS-записях клиенты получали в ответ рассказ о действиях злоумышленников, перехвативших контроль. Через какой-то промежуток времени ситуация изменилась в лучшую строну – контроль был восстановлен, некорректные изменения были отменены.

Подобный взлом – пятно на репутации компании в вопросах безопасности. Отягощает ситуацию отсутствие комментариев и извинений перед пользователями. Видимо руководство компании решило просто абстрагироваться от всего произошедшего.

Автор:

Количество просмотров 1061 просмотр

← Вредоносная рассылка о «задолженности по кредиту»Всё по закону: отправку данных признали законной процедурой →

Новые и лучшие

22-01-2015
«Dark Mail» – новый защищённый почтовый сервис
«Dark Mail» – новый защищённый почтовый сервис

Вместо закрытых 2013 году Lavabit и Silent Circle появился новый сервис, позволяющий уберечь свою переписку от посторонних глаз.

11-10-2012
Отчет «Майкрософт» от спаме
Отчет «Майкрософт» от спаме

Компания «Майкрософт» поделилась своими исследованиями относительно состояния спама в 2012 году

10-11-2014
В Китае решили «обложить» спамеров высоким штрафами
В Китае решили «обложить» спамеров высоким штрафами

Объем спама и методы его рассылки заставили властей Китая отреагировать на смс-спам, введя штраф.

16-06-2012
Кровавая синусоида мая 2012
Кровавая синусоида мая 2012

В мае 2012 года антивирусный отчет ЛК оказался положительным, а спамеры научились выключать Касперского