image

Hostingprovider Linode reset wachtwoorden na mogelijke hack

woensdag 6 januari 2016, 11:29 door Redactie, 4 reacties

Hostingprovider Linode heeft de wachtwoorden van klanten gereset nadat onbevoegdheden mogelijk toegang tot de database met klantgegevens hebben gekregen, zo meldt het bedrijf. Onlangs voerde Linode een onderzoek uit naar drie accounts waar zonder toestemming op was ingelogd.

Daarbij werden de wachtwoorden van twee gebruikers van Linode.com op een externe machine ontdekt. "Dit suggereert dat inloggegevens van gebruikers op een gegeven moment uit onze database zijn gelezen, mogelijk offline of online", aldus de verklaring op de website van Linode. In de database bevinden zich gebruikersnamen, e-mailadressen, gehashte wachtwoorden en versleutelde 'twee-factor seeds'.

Na ontdekking van de mogelijke hack zijn de drie betrokken klanten gewaarschuwd en de wachtwoorden van alle klanten gereset. Tevens heeft Linode met een DDoS-aanval te maken. Of dezelfde partij achter de ongeautoriseerde logins en DDoS-aanval zit is nog onbekend. Linode, dat vanwege de incidenten de autoriteiten heeft ingeschakeld, heeft meer dan 400.000 klanten.

Reacties (4)
06-01-2016, 11:33 door Anoniem
Ze kunnen daar wel het hele team resetten, wat een abuse netwerk is dat.
06-01-2016, 12:30 door Anoniem
"Tevens heeft Linode met een DDoS-aanval te maken."

Mooi. Misschien leren ze dan een keer dat het vervelend is om ongewenst verkeer te ontvangen en gaan ze hun
portscanning farm een keer UITgaand filteren!

Bah wat een cesspool is dat... onvermijdelijk natuurlijk als je zo'n soort business draait, maar je kunt zelf ook wat doen
om het te limiteren.
06-01-2016, 14:08 door Anoniem
Das dus een datalek, was dat nog vorig jaar of dit jaar? meldplicht datalek, er zijn nog 0 meldingen!!!

@Redactie, met meldplicht datalek lijkt het me raadzaam om voortaan datum ondekking erbij te plaatsen.
06-01-2016, 20:42 door Anoniem
Door Anoniem: Das dus een datalek, was dat nog vorig jaar of dit jaar? meldplicht datalek, er zijn nog 0 meldingen!!!

@Redactie, met meldplicht datalek lijkt het me raadzaam om voortaan datum ondekking erbij te plaatsen.

Ik denk dat dat nog niet bekend is, ze zijn het nog aan het uitzoeken. Ze hebben geen risico genomen en nu al een reset ingesteld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.