WEB.COM, REGISTER.COM I NETWORK SOLUTIONS HAN ESTAT PIRATEJATS

Especialistes en seguretat en xarxes informen que els llocs d’allotjament web Register.com, Web.com i Network Solutions han estat víctimes d’una bretxa de dades fa un parell de mesos, tot i que l’incident hauria estat detectat fins al passat 16 d’octubre.

martes, 5 de noviembre de 2019 • 2 min de lectura • Equip Q2BSTUDIO

dominis-piratejats

En un comunicat conjunt, s’esmenta que: “un tercer no autoritzat va obtenir accés a un nombre reduït dels sistemes dels tres llocs durant els últims dies d’agost de 2019. Com a resultat, la informació d’aquests comptes podria haver estat compromesa”.  

Segons els experts en seguretat en xarxes, els actors d’amenaces van obtenir múltiples detalls sobre els usuaris, incloent:

Noms complets

Adreces dels llocs web allotjats

Adreces de correu electrònic

Números de telèfon

Serveis contractats a cada lloc d’allotjament

Com a mesura de protecció, Web.com demanarà a tots els seus usuaris que restableixin les contrasenyes; no obstant això, un representant de la companyia va esmentar que el xifratge de contrasenyes és una pràctica estàndard en aquesta plataforma, de manera que les claus d’accés dels usuaris van romandre protegides durant l’incident: “No creiem que la informació hagi estat exposada  com a resultat específic d’aquest incident”, va afegir el portaveu.

Així mateix, es va especificar que les dades de les targetes de pagament dels usuaris no van ser exposades durant aquest incident, ja que aquesta informació és gestionada per un tercer certificat. La companyia afirma que la bretxa de dades ja va ser notificada a les autoritats competents. Tanmateix, la companyia esmenta que els usuaris no han de baixar la guàrdia i romandre alerta davant qualsevol activitat sospitosa als seus comptes bancaris, especialment en línia.

Finalment, especialistes en seguretat en xarxes de l’Institut Internacional de Seguretat Cibernètica (IICS) esmenten que el perill continua latent, ja que els actors d’amenaces encarregats d’aquest atac podrien utilitzar la informació compromesa per desplegar campanyes de spear phishing.

A més, recomanen als usuaris de qualsevol d’aquests serveis d’allotjament web no esperar a rebre instruccions de les companyies i restablir les seves credencials d’accés tan aviat com sigui possible. Davant el possible inici d’una sofisticada campanya de phishing, també es recomana als usuaris ignorar els correus electrònics d’aparença sospitosa, així com els fitxers adjunts o enllaços a llocs externs que puguin rebre.

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.