18/09/2018, 10:11

Dịch vụ hosting miễn phí lớn nhất thế giới bị hack

Công ty Hosting Web miễn phí được sử dụng rộng rãi nhất trên thế giới 000Webhost vừa mới bị tin tặc xâm nhập. Hơn 13.5 triệu thông tin khách hàng đã rò rỉ ra bên ngoài dưới dạng văn bản rõ ràng. Theo báo cáo gần đây đăng tải bởi Forbes, dịch vụ Hosting miễn phí 000Webhost đã bị tấn công bởi ...

Công ty Hosting Web miễn phí được sử dụng rộng rãi nhất trên thế giới 000Webhost vừa mới bị tin tặc xâm nhập. Hơn 13.5 triệu thông tin khách hàng đã rò rỉ ra bên ngoài dưới dạng văn bản rõ ràng.

Theo báo cáo gần đây đăng tải bởi Forbes, dịch vụ Hosting miễn phí 000Webhost đã bị tấn công bởi tin tặc ẩn danh. Trên bài đăng trang chính thức của mình trên Facebook, công ty cho biết “Chúng tôi đã phát hiện cơ sở dữ liệu bị xâm hại trên máy chủ chính. Tin tặc sử dụng kĩ thuật khai thác trong phiên bản PHP cũ nhằm tải lên một số file, chiếm quyền truy cập hệ thống. Do toàn bộ cơ sở dữ liệu đã bị tấn công, chúng tôi quan ngại sâu sắc đến vấn đề rò rỉ thông tin người dùng”.

Dữ liệu rò rỉ đã được mua lại bởi Troy Hunt, một nhà nghiên cứu bảo mật Úc, người nhận được dữ liệu từ nguồn ẩn danh và xác thực tính đúng đắn của dữ liệu. 000Webhost đã liên tục nhận được cảnh báo sớm từ Troy Hunt và phóng viên Forbes, nhưng công ty này quyết định bỏ qua chúng. 000Webhost thậm chí còn không thực hiện các biện pháp nền tảng và chuẩn bảo mật để đảm bảo cho khách hàng.

Rò rỉ dữ liệu rất phổ biến ngày nay. Chỉ trong một vài ngày trước, chúng tôi đã báo cáo về một vụ rò rỉ nghiêm trọng tại TalkTalk – dịch vụ viễn thông lớn nhất của Anh với 4 triệu khách hàng. Những vụ việc như thế này sẽ khiến các công ty:

  • Thiệt hại về uy tín
  • Mất niềm tin khách hàng
  • Bị phạt hàng trăm ngàn USD
  • Giá trị dữ liệu cá nhân của người dùng là không tính toán được
  • Tạm ngưng hoặc đóng cửa hoàn toàn.

Vì lí do bảo mật nên đội ngũ của 000Webhost đã thay đổi toàn bộ mật khẩu của khách hàng bằng giá trị ngẫu nhiên và cài đặt mã hóa. Nếu bạn là một trong 13.5 triệu khách hàng đó, bạn cần thực hiện reset mật khẩu để tạo ra mật khẩu mới.

THN

0