Jak podaje firma ESET doszło do wycieku danych dostawcy hostingu, firmy Hostinger. Hakerom udało się złamać zabezpieczenia firmy.
Z usług Hostingera korzysta ponad 29 milionów użytkowników w 178 krajach, w tym w Polsce. Hakerzy który złamali zabezpieczenia firmy, mieli dostęp do danych blisko 14 milionów klientów – loginów, haszowanych haseł czy adresów e-mail.
Do incydentu doszło w wyniku naruszenia bezpieczeństwa jednego z serwerów dostawcy hostingów. Osoba atakująca, korzystająca z tokena autoryzacyjnego znajdującego się na wspomnianym serwerze, uzyskała dostęp do bazy danych bez potrzeby podawania nazwy użytkownika oraz hasła. W ten sposób haker otrzymał wgląd w informacje o klientach Hostingera, w tym ich imiona, adresy e-mail, adresy IP oraz haszowane hasła.
Jak informuje dostawca, haker nie miał dostępu do danych finansowych użytkowników, korzystających z usług firmy. Hostinger zabezpieczył po ataku swoje systemy oraz API. Wymusił zresetowanie wszystkich haseł klientów informując ich mailowo o zaistniałym incydencie.
źródło: ESET
Komentarze