資料洩露後,美國Web託管服務商Hostinger重置1400萬使用者金鑰
導讀:據外媒TheNextWeb報導,美國Web託管服務商Hostinger在日前發生了包含 1400 萬使用者資訊的資料庫被“未經授權的第三方”訪問事件。隨後,Hostinger決定採取“預防措施”——整體重置了所有客戶端密碼。該公司解釋稱,駭客使用未經授權的第三方訪問了內部系統API,引發了此次安全事件。
圖片來自ZDnet
在8月25日,Hostinger公司釋出的宣告中表示,他們接到了一個伺服器被破壞的警報,一臺伺服器未經授權被第三方訪問。
Hostinger表示:伺服器包含一個授權令牌,用於獲取進一步的訪問許可權、並將特權升級到RESTFRL API Server系統上。
這使得駭客能夠查詢客戶端詳細賬戶資訊,包括使用者名稱、姓名、電子郵件、電話號碼、家庭地址、IP地址和密碼。慶幸的是,因為不儲存信用卡資訊,所以本次洩露沒有導致任何財務資料被曝光。
目前還不清楚這種訪問令牌是否被威脅參與者濫用,來獲得更高的許可權。
Hostinger稱:我們正在繼續進行內部審查,實施新的安全程式,加強伺服器和網路設定。
對於本次受影響的客戶,都會收到了一封密碼重置郵件,同時收到提醒:不要點選任何詢問個人資訊的可疑連結。
此外,該公司敦促建議客戶以後進行雙因素認證,同時選擇比較複雜的賬戶密碼。
如果你想進一步關注此情況,Hostinger還建立了一個分析該事件的專題頁——《Incident Report for Hostinger International》,以便各方瞭解最新進展。
最新訊息顯示,已破壞的伺服器和API均已被修復。
Hostinger官網宣告:Security Incident: What You Need To Know
出處:墨天輪(,複製到網頁中開啟)
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31556440/viewspace-2655307/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 2022年中國主要遠端託管託管安全服務廠商市場份額(附原資料表)
- 資訊洩露之web原始碼洩露Web原始碼
- 2021年中國託管安全服務廠商市場份額(附原資料表)
- 2022年中國主要託管安全服務廠商市場份額(附原資料表)
- Canva 1.39 億使用者資料洩露
- 2022年中國主要駐場託管安全服務廠商市場份額(附原資料表)
- 資料中心伺服器託管如何選靠譜的IDC服務商?伺服器
- 拒付贖金,法拉利遭受勒索軟體攻擊後資料洩露
- Techpinions:10%的美國人因資料洩露事件已刪Facebook事件
- 融雲IM資訊託管服務,使用者資料、好友關係、群組資訊全覆蓋
- 資料洩露的12個可能後果
- 2023年中國雲託管安全服務市場份額(附原資料表)
- 美國資料公司洩露4800萬網民資料:包含詳細個人資訊
- 雲託管已支援一鍵搭建服務商開發環境開發環境
- 2023年中國遠端託管安全服務市場份額(附原資料表)
- 2021年中國公共雲託管安全服務市場份額(附原資料表)
- 售後服務不是國產資料庫廠商的負資產資料庫
- 義大利電子郵件服務商遭駭客入侵,60萬使用者資料及部分原始碼洩露原始碼
- 調研:中國超過85%的APP使用者資料遭受洩露!APP
- 菲律賓金融服務公司資料洩露 影響90萬客戶
- 聊一聊 Valgrind 監視非託管記憶體洩露和崩潰記憶體洩露
- 美國眾議院公佈 Equifax 資料洩露案調查報告UI
- windows 服務中託管asp.net coreWindowsASP.NET
- 靜態網站託管服務平臺網站
- 什麼是資料洩露?哪些問題可導致資料洩露
- 使用者該怎麼捉資料洩露的“BUG”
- 利用Exchange漏洞入侵安插後門,小心資料洩露
- 微星韌體映像簽名金鑰遭洩露,危及上百種產品
- 資料洩露醜聞之後 Facebook使用者使用率不減反增
- 資料洩露事件頻發 矽谷巨頭呼籲出臺美國版GDPR事件
- 快訊 | 又一資料洩露事件!美Quora網站1億使用者資訊被盜事件網站
- 2023年下半年中國主要託管基礎設施服務廠商市場份額(附原資料表)
- iTunes消費者資訊洩露 蘋果遭遇美國兩個州使用者起訴蘋果
- 記憶體洩漏問題分析之非託管資源洩漏記憶體
- 巴西銀行使用者暴露250GB資料洩露
- 企業郵箱託管服務遷移方法
- 資訊洩露的後果很可怕
- 以色列國防巨頭美國分公司遭駭客攻擊,部分員工資料洩露