Очередной жертвой хакеров стал крупный американский хостинг-провайдер DreamHost

Очередной жертвой хакеров стал крупный американский хостинг-провайдер DreamHost

В корпоративном блоге опубликовано сообщение об обнаружении несанкционированного доступа к базе данных хэшей паролей FTP/Shell. При этом компания подчёркивает, что у неё нет прямых доказательств кражи пользовательских паролей, но компания всё-таки произвела принудительный сброс паролей для всех аккаунтов FTP/Shell.



Процедура сброса паролей началась в субботу, 20 января в 10:00 PST (21:00 МСК). В течение полутора часов на сайт компании ринулись толпы пользователей, так что административная панель временно была недоступна в субботу вечером по московскому времени. Это неудивительно, ведь на хостинге DreamHost размещается около 1,22 млн доменов, а новость разлетелась быстро. Вскоре ситуация исправилась, передает xakep.ru.

В корпоративном блоге компания DreamHost также просит извинения у тех пользователей, которые быстро узнали о взломе и оперативно изменили свой пароль — возможно, его всё равно обнулят и придётся менять пароль заново, потому что процедура обнуления несколько затянулась.

После принудительного сброса пароля каждый пользователь DreamHost должен установить новый пароль из панели управления: в разделе Manage Users, выбрав там аккаунт юзера FTP/shell.

Процедура обнуления паролей закончилась 21 января в 7:15 МСК. По окончании специалисты DreamHost сообщили, что всё вроде обошлось без эксцессов: за это время они не обнаружили никаких следов несанкционированного доступа ни в одном аккаунте, так что инцидент можно считать исчерпанным. Каждому пользователю выслано письмо по электронной почте с информацией об инциденте. На всякий случай DreamHost рекомендует всем пользователям поменять и почтовый пароль в системе, который не был принудительно обнулён.

DreamHost — известный американский хостер, является подразделением компании New Dream Network, основанной в 1996 году. Услуги хостинга предоставляет с 1997 года. За это время с DreamHost случалось несколько инцидентов: в 2007 году были скомпрометированы паролей для 700 сайтов и 3500 FTP-аккаунтов. В 2008 году произошёл забавный инцидент: из-за ошибки биллинга все клиенты компании получили дополнительные счета для оплаты годового хостинга на общую сумму в несколько миллионов долларов. В мае 2010 года сайт dreamhost.com около шести часов лежал под DDoS-атакой, в то время как сайты клиентов хостинга не пострадали.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В СёрчИнформ FileAuditor появилась функция временного доступа к файлам

DCAP-система «СёрчИнформ FileAuditor» получила обновление: теперь сотрудники могут запросить временный доступ к защищённым документам, если они нужны для выполнения конкретной задачи.

Если пользователь пытается открыть файл и сталкивается с блокировкой, на его компьютере появляется уведомление с возможностью отправить запрос на доступ.

Нужно указать причину и срок, на который документ требуется. Запрос попадает в консоль FileAuditor, где специалист ИБ может его проверить, при необходимости скорректировать срок и затем одобрить или отклонить.

Такая схема упрощает работу обеих сторон: сотрудник быстрее получает нужный документ, а специалист по безопасности тратит меньше времени на администрирование.

При этом контроль остаётся за ИБ-службой: система отслеживает все действия с файлами и фиксирует, если пользователь выходит за рамки предоставленных прав. В случае несанкционированных изменений документ можно восстановить из теневой копии.

Функция временного доступа дополняет существующие механизмы FileAuditor. Система уже умеет блокировать файлы по категориям (например, персональные данные, договоры, коммерческая тайна) и управлять правами для отдельных пользователей и папок. Теперь администраторы могут сочетать базовые политики с гибкой выдачей индивидуальных прав — в том числе на ограниченное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru