Windows

Name.comは、セキュリティ違反の後に顧客にパスワードをリセットさせる

Beachbody Coaching

Beachbody Coaching
Anonim

ドメインレジストラName.comは、顧客に帰結した可能性のあるサーバーのセキュリティ侵害に伴い、水曜日に顧客にアカウントパスワードを再設定するよう強制しました情報が侵害されている

ユーザー名、電子メールアドレス、暗号化されたパスワード、暗号化されたクレジットカード情報にハッカーがアクセスした可能性があるという。クレジットカード情報は、妥協のない別の場所に保管された秘密鍵で暗号化されていたと、Name.comは電子メールで述べている。

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

警告メールは、受信者にリンクをクリックするように指示しましたフィッシング攻撃で使用されたものと似ているため、一部のユーザーやセキュリティ研究者によって批判された方法であるパスワードリセットを実行するために使用されます。ログインやパスワードのリセットに関係するものについては、「パスワードを入力してください」というダイアログが表示されるように電子メールのリンクを簡単にすることができます」と、アンチウイルスベンダーソフォスのセキュリティ研究者、ポール・ダクリンは、ブログの記事で水曜日に言いました。

Name.comは、FacebookアカウントとTwitterアカウントを使って電子メールの真正性を確認しました。

"パスワード変更に関するメールは、われわれからのものであり、有効である」と同社はFacebookのポストで述べている。 「われわれは大手商用クライアントの一員を後押ししており、すべての予防措置を取っていきたいと思っています。メールを受け取っていない場合はすぐにパスワードを変更するための直接的でユニークなリンクがありますHack the Planet(HTP)と呼ばれるハッカーグループは、今週初めにName.comが仮想プライベートサーバーホスティング会社であるLinodeに侵入しようとしていると脅かしたと主張している。最近公開された「ハッカー・マイン」では、HNTPはLinodeのドメイン・ログインと、Name.comのDevoverArtなどのスタック・オーバーフローのためのドメイン・ログインを取得することができたと述べています。

Name.comは、 HTPの主張やその他の情報の確認を求めている。Linodeは、4月に管理サーバーと顧客データベースが侵害され、HTPが攻撃に対する責任を負ったと主張した。しかし、そのセキュリティ侵害は、結果として、HTPがLinodeのサーバーをハックするために悪用したことが確認された、AdobeのColdFusionアプリケーションサーバーソフトウェアのゼロデイ - これまで知られていなかった脆弱性の結果でした。

HTPは、 Xinnet、MelbourneIT、Monikerなどの追加のドメインレジストラを妥協し、約550万のドメイン名へのアクセスを許可したとされる