WordPress.com ' s dedicó las cuentas de usuario de LayeredTech del abastecedor del recibimiento de Web comprometidas
Automattic recibe WordPress.com usando los servidores dedicados de LayeredTech. Según Todd Abrams, presidente y COO de tecnologías acodadas:
“La base de datos acodada de la ayuda de tecnologías era una blanco de la actividad malévola en la tarde de 9/17/2007 eso pudo haber implicado la transferencia ilegal de la información tal como nombres, direcciones, números de teléfono, email address y detalles de la conexión del servidor para 5 a 6.000 de nuestros clientes.”
“Debido a la cantidad significativa de incertidumbre en la determinación de qué cuentas pudieron haber sido afectadas, tecnologías acodadas sentía que estaba en su mejor interés de llevar las medidas preventivas de alcanzar hacia fuera usted y todos los clientes con respecto a esta edición. Además, estamos pidiendo que todos nuestros clientes cambiaran las credenciales de la conexión para todos los detalles del anfitrión que han sometido en los últimos 2 años. Esto incluye cualquier credencial de la conexión para el siguiente: Cerberus, Modernbill, abarca, y todos los servidores que usted posee y funciona con el LT, todos los servicios que pudieron haber sometido contraseñas en el pasado para por ejemplo Webmail, la mesa alejada, SSH, MySQL, el cPanel WHM, el almacenaje de reserva del ftp o los servicios similares. Utilice por favor “las características de la contraseña del reajuste” en todas nuestras herramientas para reajustar y para enviar una nueva contraseña al azar. Cualquier cliente del LT que necesita ayuda con el reajuste de contraseñas debe entrar en contacto con nuestro equipo del soporte técnico vía nuestro sistema que marca para los métodos para cómo podemos asistir con el reajuste de ellos y el abastecimiento de las contraseñas actualizadas en los boletos.”
No puedo imaginarme el impacto en clientes grandes como Automattic, que tiene centenares de servidores de LayeredTech. Utilizo también uno de los servidores de LayeredTech y apenas acabados de cambiar mis contraseñas. Imagínese el esfuerzo para Matt y el Co. No se sorprenda si sus cuentas de wordpress.com se comprometen también. Si los piratas informáticos tienen acceso de la raíz a los servidores de WordPress.com, que tendrán como el acceso de la raíz se requiere para ser proporcionado para muchas peticiones de la ayuda, después están libres de cambiar todos sus detalles de la cuenta, suprimen los o el poste en nombre su. En resumen hay tan una posibilidad completa de la interrupción importante del servicio. Mirada adelante a oír de Matt y del Co. sobre el impacto en WordPress.com.
Pienso cuentas de usuario manejadas LayeredTech negligente en el primer lugar. Esto es imperdonable. LayeredTech ha abierto en nosotros las compuertas para el Spam y más probablemente mucho más. Por lo menos no tenía mis detalles de la tarjeta de crédito con ellos.
Archivado bajo seguridad de computadora, noticias de título, favorable Blogging, Web, Web 2.0, recibimiento de Web, servicios de Web, WordPress |
|
RSS 2.0 |
Trackback este artículo |
Envíe por correo electrónico este artículo
Usted puede también tener gusto de leer |


Agregue a los favoritos de Technorati

































19 de septiembre de 2007 en el 1:53
Ningunos de nuestros servidores permiten conexiones de la contraseña, tan allí no eran ninguna amenaza inmediata, no obstante tomamos la oportunidad de repasar nuestros sistemas y seguridad. A pesar de este problema horrible, el LT ha seguido siendo un gran socio de largo plazo para nosotros y me sorprenderían si sucedió algo similar otra vez.
19 de septiembre de 2007 en el 6:12
Gracias por la actualización. Es una relevación.
Espero no.
Mis experiencias hasta ahora con LayeredTech:
1. Valor agradable para el precio
2. Protege fuertemente contra sitios del Spam
3. Era lento en la respuesta a mis pedidos la inaccesibilidad del sitio de ciertas localizaciones; era finalmente resolved
Sin embargo estoy seguro que tendrán servicio mucho mejor para un cliente grande como Automattic
Su interfaz utilizador home-brewed parecía mucho débil a mí que otros proveedores de servicios dedicados dicen como EasySpeedy por ejemplo. Mientras que eso no indica realmente su código de seguridad subyacente sobre el terreno, a menos que consigamos más detalles, sospecho que fue practicado una abertura del UI.
BTW: Idea agradable sobre el rechazo de conexiones de la contraseña. Pensé en ella también pero no conseguí alrededor ejecutarla. Ahora.
24 de diciembre de 2007 en el 6:33
Usted los individuos debe mirar quizá la información como esto por lo que se refiere a LayeredTech:
http://spamhuntress.com/2006/10/14/massive-spam-campaign/
Mucha gente tiene todo el tráfico del LT IPS prohibido en sus servidores.