Хостер «подарил» хакерам пароли 6 тыс. клиентов
Техасская компания веб-хостинга Layered Technologies сообщила о факте взлома и краже 6 тыс. записей о клиентах, включая реквизиты доступа к их веб-сайтам. Компания советует сменить пароли всем клиентам, подключившимся за последние два года.Вторжение произошло вечером в понедельник, 17 сентября 2007 г., сообщает The Register. Хакеры проникли через систему поддержки, управляющую выдачей пользователям электронных квитанций об изменениях в учетной записи.
Похищенная информация может включать в себя имена, почтовые и электронные адреса, номера телефонов и реквизиты доступа. Однако компании точно не известно, сколько записей было похищено и были ли они похищены вообще. 6 тыс. записей – это то количество, которое стало доступно хакерам. Данные о платежных реквизитах находились в другой базе – доступ к ним не зафиксирован.
Взлом был совершен при помощи эксплуатации уязвимости в php-приложении Cerberus Helpdesk, где существует как минимум 11 уязвимостей.
© CNews