Очередной жертвой хакеров стал крупный американский хостинг-провайдер DreamHost

Очередной жертвой хакеров стал крупный американский хостинг-провайдер DreamHost

В корпоративном блоге опубликовано сообщение об обнаружении несанкционированного доступа к базе данных хэшей паролей FTP/Shell. При этом компания подчёркивает, что у неё нет прямых доказательств кражи пользовательских паролей, но компания всё-таки произвела принудительный сброс паролей для всех аккаунтов FTP/Shell.



Процедура сброса паролей началась в субботу, 20 января в 10:00 PST (21:00 МСК). В течение полутора часов на сайт компании ринулись толпы пользователей, так что административная панель временно была недоступна в субботу вечером по московскому времени. Это неудивительно, ведь на хостинге DreamHost размещается около 1,22 млн доменов, а новость разлетелась быстро. Вскоре ситуация исправилась, передает xakep.ru.

В корпоративном блоге компания DreamHost также просит извинения у тех пользователей, которые быстро узнали о взломе и оперативно изменили свой пароль — возможно, его всё равно обнулят и придётся менять пароль заново, потому что процедура обнуления несколько затянулась.

После принудительного сброса пароля каждый пользователь DreamHost должен установить новый пароль из панели управления: в разделе Manage Users, выбрав там аккаунт юзера FTP/shell.

Процедура обнуления паролей закончилась 21 января в 7:15 МСК. По окончании специалисты DreamHost сообщили, что всё вроде обошлось без эксцессов: за это время они не обнаружили никаких следов несанкционированного доступа ни в одном аккаунте, так что инцидент можно считать исчерпанным. Каждому пользователю выслано письмо по электронной почте с информацией об инциденте. На всякий случай DreamHost рекомендует всем пользователям поменять и почтовый пароль в системе, который не был принудительно обнулён.

DreamHost — известный американский хостер, является подразделением компании New Dream Network, основанной в 1996 году. Услуги хостинга предоставляет с 1997 года. За это время с DreamHost случалось несколько инцидентов: в 2007 году были скомпрометированы паролей для 700 сайтов и 3500 FTP-аккаунтов. В 2008 году произошёл забавный инцидент: из-за ошибки биллинга все клиенты компании получили дополнительные счета для оплаты годового хостинга на общую сумму в несколько миллионов долларов. В мае 2010 года сайт dreamhost.com около шести часов лежал под DDoS-атакой, в то время как сайты клиентов хостинга не пострадали.

Microsoft заблокировала взломанный аккаунт и похоронила 25 лет данных

Стример Джошуа Кейн лишился доступа к 25 годам цифровой жизни после взлома аккаунта Microsoft. Вместе с учётной записью пропали файлы из OneDrive, покупки и семейные фотографии, включая снимки его сына в младенчестве.

По словам Кейна, злоумышленник сменил данные безопасности аккаунта. Microsoft признала, что профиль действительно принадлежал ему и был взломан, но восстанавливать доступ отказалась.

В службе поддержки объяснили это внутренними правилами: если настройки безопасности изменены, сотрудники не могут вручную вернуть аккаунт владельцу. Блокировка объявлена постоянной, а связанные с профилем файлы — недоступными даже для инженеров Microsoft.

 

Корпорация также сообщила, что контент OneDrive невозможно извлечь из-за архитектуры шифрования и защиты конфиденциальности. Купленные игры и сервисы пользователю предложили приобрести заново на новом аккаунте. Максимально заботливо.

История быстро разлетелась по соцсетям: публикация Кейна набрала более 2 млн просмотров за 11 часов, а другие пользователи начали рассказывать о похожих случаях.

Формально правила Microsoft допускают блокировку аккаунта при подозрении на мошенническое использование. Но временная мера легко превращается в пожизненный цифровой бан, если хакер успел переписать данные для восстановления.

Сам Кейн признал, что недостаточно защитил аккаунт. Эта история ещё раз напоминает: двухфакторная аутентификация обязательна, а единственная копия важных файлов в облаке — не резервная копия.

Облако не украдут вместе с флешкой. Зато один взлом может отрезать от него владельца навсегда.

RSS: Новости на портале Anti-Malware.ru