En un comunicat conjunt, s’esmenta que: “un tercer no autoritzat va obtenir accés a un nombre reduït dels sistemes dels tres llocs durant els últims dies d’agost de 2019. Com a resultat, la informació d’aquests comptes podria haver estat compromesa”.
Segons els experts en seguretat en xarxes, els actors d’amenaces van obtenir múltiples detalls sobre els usuaris, incloent:
Noms complets
Adreces dels llocs web allotjats
Adreces de correu electrònic
Números de telèfon
Serveis contractats a cada lloc d’allotjament
Com a mesura de protecció, Web.com demanarà a tots els seus usuaris que restableixin les contrasenyes; no obstant això, un representant de la companyia va esmentar que el xifratge de contrasenyes és una pràctica estàndard en aquesta plataforma, de manera que les claus d’accés dels usuaris van romandre protegides durant l’incident: “No creiem que la informació hagi estat exposada com a resultat específic d’aquest incident”, va afegir el portaveu.
Així mateix, es va especificar que les dades de les targetes de pagament dels usuaris no van ser exposades durant aquest incident, ja que aquesta informació és gestionada per un tercer certificat. La companyia afirma que la bretxa de dades ja va ser notificada a les autoritats competents. Tanmateix, la companyia esmenta que els usuaris no han de baixar la guàrdia i romandre alerta davant qualsevol activitat sospitosa als seus comptes bancaris, especialment en línia.
Finalment, especialistes en seguretat en xarxes de l’Institut Internacional de Seguretat Cibernètica (IICS) esmenten que el perill continua latent, ja que els actors d’amenaces encarregats d’aquest atac podrien utilitzar la informació compromesa per desplegar campanyes de spear phishing.
A més, recomanen als usuaris de qualsevol d’aquests serveis d’allotjament web no esperar a rebre instruccions de les companyies i restablir les seves credencials d’accés tan aviat com sigui possible. Davant el possible inici d’una sofisticada campanya de phishing, també es recomana als usuaris ignorar els correus electrònics d’aparença sospitosa, així com els fitxers adjunts o enllaços a llocs externs que puguin rebre.




