image

Server gehackt bedrijf gebruikt voor phishingaanval op klanten

dinsdag 21 januari 2014, 11:57 door Redactie, 1 reacties

Dit weekend heeft een aanvaller een server van de Amerikaanse VPS-aanbieder ThrustVPS gehackt en gebruikt voor het uitvoeren van een phishingaanval op klanten van het bedrijf. Dat heeft het bedrijf in een e-mail aan klanten laten weten, zo meldt The Register.

De aanvaller had toegang tot de WHMCS-installatie weten te krijgen, een populaire applicatie voor hostingproviders voor het uitvoeren van klantbeheer, support en facturatie. Op de server plaatste de aanvaller een PHP-shell en een mailscript. Vanaf de server lanceerde de aanvaller vervolgens een phishingaanval op klanten van het bedrijf.

Phishingmail

ThrustVPS biedt Virtual Private Servers (VPS) aan. Een VPS een virtuele machine die op een fysieke server draait. Klanten kunnen de VPS voor hun eigen doel gebruiken. In de phishingmail die aan klanten was gericht werd om de inloggegevens van de server, naam en adresgegevens, PayPal-inloggegevens en creditcardgegevens gevraagd. Ook moesten de klanten een scan van de creditcard maken en die vervolgens naar een Yahoo-adres sturen.

Hoeveel klanten slachtoffer zijn geworden is onbekend. Naast de phishingaanval kreeg het bedrijf naar eigen zeggen ook met een DDoS-aanval te maken, waardoor klanten enige tijd offline waren. De bestanden van de aanvaller zijn inmiddels verwijderd, daarnaast zijn alle beveiligingslekken gepatcht, zo laat ThurstVPS via Twitter weten. De VPS-aanbieder denkt niet dat de database met klantgegevens is gestolen, aangezien de aanvaller hiervoor geen voldoende tijd zou hebben gehad.

Image

Reacties (1)
21-01-2014, 17:12 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.