Windows

Name.com obriga os clientes a redefinir senhas após violação de segurança

Como RECUPERAR SENHA da conta GOV.BR | Passo a passo completo!

Como RECUPERAR SENHA da conta GOV.BR | Passo a passo completo!
Anonim

O registrador de domínios Name.com forçou seus clientes a redefinir suas senhas de conta na quarta-feira após uma violação de segurança nos servidores da empresa que poderia resultar em cliente Os hackers podem ter acesso a nomes de usuários, endereços de e-mail, senhas criptografadas e informações criptografadas de cartões de crédito, disse a empresa em uma mensagem de e-mail enviada a clientes que foi postada on-line pelos usuários.

As informações do cartão de crédito foram criptografadas com chaves privadas armazenadas em um local separado que não foi comprometido, disse a Name.com no e-mail. A empresa não especificou o tipo de criptografia usada, mas se referiu a ela como sendo "forte".

[Leitura adicional: Como remover malware do seu PC com Windows]

O email de alerta instruiu os destinatários a clicarem em um link para executar uma redefinição de senha, um método que foi criticado por alguns usuários e pesquisadores de segurança, porque se assemelha ao usado em ataques de phishing.

"O problema de encorajar as pessoas a clicar em links de email (que poderiam ter vindo de em qualquer lugar, ou poderia apontar para qualquer lugar) para qualquer coisa relacionada ao login ou redefinição de senha é isso: ele suaviza-los até links de email que acabam em 'insira sua senha' diálogos ", Paul Ducklin, pesquisador de segurança com fornecedor de antivírus Sophos, disse quarta-feira em um post no blog. "Isso joga nas mãos dos phishers, então por favor não faça isso."

Name.com confirmou a autenticidade do e-mail através de suas contas do Facebook e Twitter.

"O e-mail que você recebeu sobre a mudança de senha é de nós e é válido ", disse a empresa em um post no Facebook. "Nós tivemos alguns hackers indo atrás de um dos nossos grandes clientes comerciais, e queremos tomar todas as precauções possíveis. No e-mail (que se você não recebeu você deve em breve), há um link direto e único para alterar sua senha "

Um grupo de hackers chamado Hack the Planet (HTP) afirmou no começo da semana que eles comprometeram a Name.com em sua tentativa de invadir a Linode, uma empresa privada de hospedagem de servidores. Em um "zine hacker" publicado recentemente, o HTP disse que conseguiu adquirir o login de domínio para o Linode, bem como para o Stack Overflow, DeviantArt e outros do Name.com.

Name.com não respondeu imediatamente a um inquérito buscando a confirmação das alegações da HTP e outras informações sobre o ataque

A Linode divulgou em abril que seus servidores de gerenciamento e banco de dados de clientes estavam comprometidos e disseram no momento em que o HTP reivindicou a responsabilidade pelo ataque. No entanto, essa violação de segurança resultou em uma vulnerabilidade de dia zero - anteriormente desconhecida - no software de servidor de aplicativos ColdFusion, da Adobe, que HTP confirmou ter explorado para invadir os servidores da Linode.

HTP disse que também conseguiu registradores de domínios adicionais, incluindo Xinnet, MelbourneIT e Moniker, que supostamente deram a eles acesso a cerca de 5,5 milhões de nomes de domínio.