Hacker drangen in des KKK-Security-Unternehmen und stahlen seine Daten


Staminus Communications, ein Hosting-Anbieter, die spezialisiert auf DDoS-Schutz, war das Ziel eines massiven Hack, die sensiblen Kundendaten, einschließlich Kreditkarteninformationen ausgesetzt. Die Kunden des Unternehmens gehört der Ku Klux Klan, also, dass.

Der Hack ist keine große Überraschung, aber es ist ein bemerkenswert peinliche Wendung der Ereignisse für Staminus. Es ist nicht ungewöhnlich für Anti-DDoS-Sites zu Futter für Hacker, da sie oft unangenehme Kunden host. Staminus, beispielsweise spielt Gastgeber für die www.kkk.com, das ist offensichtlich eine Website ausführen, indem der Ku Klux Klan. (Ab Freitag Nachmittag war es immer noch nach unten.) Laut Forbes, Daten aus dem KKK und "Verwandte Websites" gehörte auch in den Daten-Dump –, das ist auch nicht ungewöhnlich.

Das Unternehmen räumte ein, dass ein Problem aufgetreten – obwohl es keine Datenschutzverletzung angegeben haben – in einer Nachricht auf Twitter am Donnerstagmorgen gebucht:

Website des Unternehmens als auch des gesamten Streckennetz blieb unten durch Donnerstag Abend, und wenigstens ein paar von seinen Kunden Webseiten wurden noch nicht verfügbar ab Freitag Nachmittag.

Die Service-Ausfälle ist jedoch jetzt die am wenigsten Probleme des Unternehmens. Mehrere Ausgänge hatte zuvor berichtet, dass Staminus auch das Ziel einer großen Datenschutzverletzung war, und am Freitag, das Unternehmen bestätigt, dass es gehackt wurde, hatte. Die Homepage wurde aktualisiert, mit der folgenden Anweisung von CEO Matt Mahvi – Schwerpunkt unsere:

Um unsere Kommunikation von gestern Abend über den Systemausfall zu folgen, können wir nun bestätigen das Problem ergab sich aus einer unbefugten Eindringen in unser Netzwerk. Durch diesen Einbruch unserer Systeme wurden vorübergehend vom Netz genommen und Kundeninformationen ausgesetzt war. Nach der Entdeckung dieser Angriff, nahm Staminus Sofortmaßnahmen einschließlich startet eine Untersuchung des Angriffs, Mitteilung an Strafverfolgungsbehörden und Wiederherstellung unserer Systeme.

Basierend auf der ursprünglichen Untersuchung, wir glauben, dass Benutzernamen, Passwörter, erfassen Kundeninformationen, einschließlich Namen und Kontaktinformationen, gehasht und Zahlungskartendaten ausgesetzt waren. Es ist wichtig zu beachten, dass wir nicht, Sozialversicherungsnummern sammeln oder IDs zu besteuern.

Während die Untersuchung weiter, wir haben und werden auch weiterhin zusätzliche Maßnahmen umgesetzt, unsere Sicherheit zur Vermeidung einer künftigen Angriffen zu verhärten. Während die exponierten Passwörter mit einem kryptografischen Hash geschützt wurden, empfehlen wir auch, dass Kunden ihre Staminus-Passwort zu ändern.

Ich anerkenne voll, daß unsere Kunden ihr Vertrauen in Staminus setzen und, obwohl wir glauben, dass das Problem eingedämmt worden, wir die geeigneten Maßnahmen erforderlich weiterhin sind, um die Daten unserer Kunden zu sichern und verbessern unsere Datensicherheitsrichtlinien.

Wir bieten Updates, nach Bedarf, wie die Untersuchung weiter.

Die Kundeninformationen ausgesetzt war angeblich am Donnerstag nach Hacker einen Daten-Dump ins Netz gestellt.

Nach der Sicherheitsblog Krebs auf Sicherheit wurde die Daten im e-Zine-Format mit dem Titel veröffentlicht "Fick sie alle." Sie enthalten angeblich Downloadverbindungen für Datenbanken, die Zugehörigkeit zu Staminus und Intreppid, ein Staminus betriebene Host, der Gaming-ausgerichtete DDoS-Angriffen schützt. Forbes berichtet, dass die Verletzung mindestens 15 GB Daten enthalten.

Ars Technica berichtet, dass die Daten-Dump auch eine Notiz aus der Hacker mit dem Titel "Tipps enthalten bei der Ausführung einer Sicherheitsfirma" unterstreicht die Folgendes enthalten:

– Verwenden Sie ein Root-Passwort für alle Felder

– Setzen Sie PDUS [Stromverteilungseinheiten in Server-Racks] WAN mit Telnet auth

— Nie patch, zu verbessern oder audit-Stapel

-Missachtung PDO [PHP Data Objects] als unbequem

— Hedge gesamtes Geschäft auf Sicherheit Theater

-Vollständige Kreditkarten-Informationen in Klartext speichern

— Schreiben der gesamte Code mit [sic wreckless] aufgeben

Unterdessen hat Staminus seinen Nutzern "ihr Staminus Kennwort ändern" beraten, während das Unternehmen untersucht.

Kontaktieren Sie den Autor unter [email protected].

Verwandte Artikel

Ich arbeitete an Hacker Team, meine E-Mails zugespielt wurden und ich bin OK mit, dass

Ist radikale Transparenz die beste Lösung, Ungerechtigkeit in dieser technokratischen Welt verfügbar zu machen, die geändert wird schneller als recht mithalten kann? Diese Frage wurde noch relevant für mich, eine Privatsphäre-Aktivist, als ich mich in den...

Hacker stehlen Gigabyte der Kundendaten von JPMorgan und andere Banken

Hacker drangen in die Computer-Netzwerke von mindestens fünf US-Banken einschließlich der JPMorgan Chase und abgeschöpft Gigabyte an Daten, inklusive Prüfung und Sparkonto Informationen von Millionen von Kunden, die New York Times berichtet. Security-Expe...

Hacker brach in ein Spionage-App und stahlen Daten

Spyware Unternehmen mSpy – das lässt die Leute zahlen für Software heimlich verfolgen ihre Angehörigen, Mitarbeiter, und wirklich, wer auch immer sie wollen – gehackt wurde, und eine riesige Daten-Dump auf eine Tor-zugängliche Website veröffentlicht. Da m...

Umwandlung des Buschs: Roboter, Drohnen und Kühe, die Milch selbst

Ländliche Australien ist aus seiner Menschen schrittweise ausgehöhlt wird. Wird es zu einem riesigen mechanisierten spärliche Besiedlung werden reduziert? Diese Kühe haben keine Eile. Jeder nur Mäander der Molkerei, alle rollenden Hinterhand, zischenden S...

Neil Kinnock auf Alan Rickman, "große Unternehmen und ein treuer Kamerad"

Alan Rickman wurde von Riverside Studios an den Broadway, Glasgow Union Theater, Hollywood, Shakespeare, Slapstick, Stirb langsam, Jane Austen und jedem erdenklichen Punkt dazwischen, ein wirklich großartiger Darsteller. Niemand spielte immer augenzwinker...

Easy Dinner Party Hacks: Gehen Sie nicht ohne Wein immer und immer wieder!

Es ist etwas schlechter als zeigt sich mit einer Flasche Wein und realisieren, dass niemand einen Weg um es zu öffnen. Die herzhafte Güte ist verlockend nah, noch so weit. Ärgern Sie nun, sich nicht mehr. Diese 10 geniale Wege zur Lösung dieses Problems,...

Ein jugendlicher Hacker-Ring gestohlen $ 100 Millionen in Armee und Xbox Tech

Das US Department of Justice angeklagt, nur eine Gruppe von vier jungen Hackern Hammer eines Verbrechens. Sie beschuldigt sind sowohl Microsoft als auch US-Armee Server einzubrechen und $ 100 Millionen Wert alles von unveröffentlichte Spiele zur militäris...

Jetzt die Wahrheit: wie die USA den Aufstieg des is in Syrien und dem Irak angeheizt

Die sektiererisch Terror-Gruppe wird nicht durch die westlichen Staaten besiegt werden, die es in erster Linie inkubiert Der Krieg gegen den Terror, die sich ohne Ende vor 14 Jahren von George Bush ins Leben gerufen, ist selbst in immer mehr grotesken Ver...

"Die Kunst des Autismus" verschiebt Perspektiven und zerbricht Stereotypen

Was denken Sie, dass Menschen mit Autismus sind gut? Computer? Technik? Video-Spiele? Sicher, das ist das Klischee, und sicherlich viele Menschen mit Autismus sind gut in diesen speziellen Bereichen. Aber trotz der bleibende Mythos, dass autistische...

David O Russell: "Ich beziehen sich auf Freude – sie schafft es, eine Menge des Handels, die gnadenlos und Böse ist"

Der Direktor spricht über seine dritte Jennifer Lawrence Zusammenarbeit – die meisten aufregende noch – und wie "Sie müssen bluten" Film gelingt David O Russell Filme macht, bekommt er nach unten und schmutzig. Hinter den Kulissen Stills zeigen...

Agonie des Premierministers in wartet und wartet

Während er auf seiner Arbeitskonferenz Rede vorbereitet, muss Gordon Brown mit den riesigen und widersprüchlichen Erwartungen von ihm behandeln. Für mein Geld ist es nicht Tony Blair hat die schwierigste Rede an das diesjährige Arbeitskonferenz vornehmen....

Hacker können "andere Filmstudios nach Leck von Sony Pictures Daten angreifen"

Cyber-Experten warnen, dass Angriffe, die gelähmt EDV-Systeme und Dateien zugespielt, Erpressung gewesen sein könnte Sicherheitsexperten haben davor gewarnt, dass Hacker Angriffe auf anderen großen Filmstudios im Anschluss an die Sony Pictures Cyber-...

Die Tech-Unternehmen schützen Ihre Daten vor der Regierung?

Jedes Jahr der Electronic Frontier Foundation veröffentlicht seine "Wer hat Your Back" Zeugnis , Detaillierung der Datenschutzrichtlinien von Technologieunternehmen. Hier ist die Verschraubung der wer für Ihr Privatleben angesichts der behördlic...

Dienststellen des Rates werden nie wieder dasselbe sein

Zentralregierung Mittelkürzungen zwingt Räte, um Staub von ihren radikalere Pläne, Kinder Zentren und Bibliotheken – zu schließen, während Ihnen eine Möglichkeit, Geld vor Ort Des Rates Führungskräfte Rückkehr an ihren Schreibtisch dieser Woche müssen jed...