Ethernet Servers から、サーバーがハッキングされたが理由は不明だというメールが届きました。現在、全員にパスワードの変更を求めています。 パスワードの変更: https://www.ethernetservers.com/clients/clientarea.php?action=changepw 元のメール: こんにちは、guoさん。 大変残念で残念なことですが、私たちはセキュリティ侵害の被害に遭ったことをお知らせしなければなりません。 現状では、当社の Web サイト (ethernetservers.com) と顧客ポータル (ethernetservers.com/clients) は、ネットワークの他の部分から完全に分離されたサーバーでホストされています。物理的に完全に異なる場所にあり、プロバイダーは当社の Web サイトのみをホストし、顧客サーバーはホストしていません。これは、ネットワークの一部に障害が発生した場合に冗長性を維持するため、当社が長い間信じてきたことです。週末、権限のない個人が当社の Web サイトをホストしているプロバイダーのコントロール パネルにアクセスし、そこからルート パスワードのリセットを要求しました。当社は、非標準 SSH ポート、IP 制限など、サーバー レベルでさまざまなセキュリティ プロトコルを導入していましたが、当社のプロバイダーは親切な人々であるため、私 (George) と思われる人物がサーバーに再度アクセスできるように粘り強く支援してくれました。それ以外に信じる理由がなかったからです。 この時点で、攻撃者はサーバーにログインしました。ログ ファイルを消去したため、攻撃者が何をしたか、またはしなかったかは正確にはわかりませんが、データベースのバックアップを取ったことから、最悪の事態を想定しています。これはサーバー上の唯一の機密情報であり、このバックアップには、次のものを含む、課金システム内のすべての情報が含まれます。
当社では、業界標準の課金ソフトウェアである WHMCS の最新バージョンを使用しています。このソフトウェアには、管理者インターフェイス内にサービス (共有/再販業者ホスティング アカウントと VPS ルート パスワード) のパスワードがプレーン テキストで保存されています。当社の顧客ポータル (ethernetservers.com/clients) へのログインに使用されるパスワードはプレーン テキストで保存されておらず、当社には表示されませんが、プレーン テキストに変換される可能性は常にあります。そのため、すべてのパスワードを調整することを強くお勧めします。これは、https://www.ethernetservers.com/clients/clientarea.php?action=changepw から行うことができます。 共有ホスティングまたはリセラー ホスティングのお客様の場合、次回 cPanel にログインするときに新しいパスワードを設定するように求められます。設定したパスワードは、当社の課金システムのファイルには保存されません。 弊社のメイン Web サイト以外のサーバーにはアクセスできていません。また、ファイル内の詳細情報から攻撃者が個別にカスタマー サービスにログインする可能性は極めて低いと思われます。そのため、お客様のホスティング アカウントのコンテンツが危険にさらされているとは考えられませんが、パスワードのリセットは確実にお勧めします。サービス パスワードを弊社の課金システムに保存したくない場合は、カスタマー ポータル経由ではなく、直接パスワードをリセットすることで可能です。たとえば、共有ホスティング アカウントをお持ちの場合は、cPanel 経由でパスワードを変更すると、課金システムに保存されなくなります。VPS のお客様にも同様のことが当てはまります。 攻撃者はどのようにしてアクセスしたのでしょうか? さらなる違反を防ぐために私たちは何をしましたか? 弊社のサーバー セキュリティ対策は以前から実施されており、さらに新たなセキュリティ層も導入されています。弊社のサーバー ソフトウェア自体が侵害されたわけではなく、この攻撃は上記で説明したようにパスワードのリセットによって可能になったものであることを強調しておきます。 スタッフの PC はすべて完全に消去され、オペレーティング システムは再インストールされました。攻撃は侵入された PC によって行われたものではないと確信していますが、セキュリティを再構築するためにあらゆる可能な措置が講じられています。 私たちが使用するすべてのサービスのパスワードと API キーは、完全に一意で複雑な値にリセットされており、コンピューターに保存されていません。 新しいセキュリティ プロトコルを設定したため、新しいパスワードが取得されるという非常にまれな可能性があったとしても、使用された攻撃方法は不可能になりました。 私の支払い詳細は危険にさらされていますか? 弊社スタッフ全員を代表して、ご不便をおかけしたことをお詫び申し上げます。この攻撃ベンダーの防止は非常に簡単だったため、弊社は失望しており、このミスから十分に学びました。この結果、懸念が生じることは承知しております。弊社と話し合いたいことがあれば、このメールに返信するか、Facebook または Twitter でお問い合わせいただくか、サポート チケットを送信するか、Skype (EthernetServers) でご連絡ください。このメールの正当性を確認するため、弊社の Web サイトにもコピーを掲載しました: https://www.ethernetservers.com/email.html よろしくお願いいたします。 |
<<: bitaccel: 月額 25 ドル / メモリ 2GB / ハードディスク 1TB / トラフィック 1TB / ダラス
>>: FlameHosting が VirtNetwork に統合されました
ドイツのホスティング会社であるsignaltransmitterは2013年に設立され、ホスティング...
ブリガム・アンド・ウィメンズ病院のウェブサイトとは何ですか?ブリガム・アンド・ウィメンズ病院 (BW...
オタワセネターズのウェブサイトとは何ですか?オタワ・セネターズは、ナショナル・ホッケー・リーグ (N...
コーネル大学とは何ですか?コーネル大学は、アメリカ合衆国の有名な私立の文系大学です。アイビーリーグの...
フライブルク大学のウェブサイトは何ですか?フライブルク大学 (Universität Freibur...
要件: 月額支払いが 5 ドル未満、ストレージ容量が 1 TB 以上。推奨: VirMach、Hos...
ドイツのホスティング会社 Netcup は、2008 年 9 月に設立されました。現在、特別価格の ...
オンラインコミック「ガンガンONLINE」のサイトとは? 『ガンガンONLINE』は、スクウェア・エ...
Sage Software_Sage とは何ですか? Sage Group は、1981 年に設立さ...
パヴィア音楽院のウェブサイトは何ですか?パヴィア音楽院(Istituto musice paregg...
エヴァ・ロンゴリアのウェブサイトは何ですか?エヴァ・ロンゴリアは有名なアメリカの女優です。彼女は19...
TenVM、通称Tospeedはホスト百科でも何度も紹介されており、ボスもいい人です。現在、夏の割引...
中国商人のJuzi Dataは、VPS、独立サーバー、CDNなどを提供しています。そのうち、VPSは...
イギリスの商人である OwnBox は、2018 年に設立されました。現在、ディストリビューション ...
Ethernet Servers から、サーバーがハッキングされたが理由は不明だというメールが届きま...