WordPress.com’s Dedicated Web Hosting Provider LayeredTech User Accounts Compromised WordPress.com 's Web dédié fournisseur d'hébergement LayeredTech des comptes d'utilisateurs d'ordinateurs
Automattic hosts WordPress.com using dedicated servers from LayeredTech. Automattic WordPress.com hôtes en utilisant des serveurs de LayeredTech. According to Todd Abrams, President & COO of Layered Technologies: Selon Todd Abrams, président et chef de l'exploitation de Technologies multicouche:
“The Layered Technologies support database was a target of malicious activity on the evening of 9/17/2007 that may have involved the illegal downloading of information such as names, addresses, phone numbers, email addresses and server login details for 5 to 6,000 of our clients.” "La couche technologies pour soutenir la base de données a été la cible d'une activité malveillante dans la soirée du 9.17.2007 mai qui ont impliqué le téléchargement illégal d'informations telles que les noms, adresses, numéros de téléphone, adresses e-mail et le serveur de connexion pour 5 à 6000 de nos clients. "
“Due to the significant amount of uncertainty in determining which accounts may have been impacted, Layered Technologies felt that it was in your best interest to take the precautionary steps of reaching out to you and all clients regarding this issue. "En raison de la quantité importante d'incertitude pour déterminer qui représente mai ont été touchées, Layered Technologies de l'avis qu'il est dans votre meilleur intérêt de prendre les mesures de précaution de parvenir à vous et à tous les clients en ce qui concerne cette question. In addition, we are asking all of our clients to change the login credentials for all host details they have submitted in the past 2 years. En outre, nous demandons à tous nos clients de modifier les informations de connexion pour accueillir tous les détails qu'ils ont présentés au cours des 2 dernières années. This includes any login credentials for the following: Cerberus, Modernbill, Encompass, and all servers you own and operate with LT, all services that may have submitted passwords in the past for such as Webmail, Remote Desktop, SSH, MySQL, cPanel WHM, FTP Backup storage or similar services. Cela comprend tout de login pour les actions suivantes: Cerberus, Modernbill, Encompass, et tous les serveurs que vous possédez et fonctionnent avec LT, tous les services que mai ont soumis des mots de passe dans le passé pour que ces Webmail, Remote Desktop, SSH, MySQL, cPanel WHM, FTP stockage des sauvegardes ou des services similaires. Please utilize the ‘reset password’ features on all of our tools to reset and send a new random password. S’il vous plaît utiliser les "Réinitialisation du mot de passe" sur toutes les fonctionnalités de nos outils de recherche et d'envoyer un nouveau mot de passe aléatoire. Any LT customers needing assistance with resetting passwords should contact our technical support team via our ticketing system for methods for how we can assist with resetting them and not providing the updated passwords in the tickets.” Toute LT clients ont besoin d'une aide à la réinitialisation des mots de passe doivent contacter notre équipe de soutien technique par l'intermédiaire de notre système de billetterie pour les méthodes pour savoir comment nous pouvons aider à zéro et ne fournit pas de la mise à jour des mots de passe dans les billets. "
I cannot imagine the impact on big clients like Automattic, which has hundreds of servers from LayeredTech. Je ne peux pas imaginer l'impact sur les gros clients tels que Automattic, qui compte des centaines de serveurs de LayeredTech. I too use one of the servers from LayeredTech and just finished changing my passwords. Moi aussi, je utiliser un des serveurs de LayeredTech et vient de terminer à changer mon mot de passe. Imagine the effort for Matt & Co. Don’t be surprised if your wordpress.com accounts are compromised too. Imaginez l'effort de Matt & Co. Ne soyez pas surpris si votre wordpress.com comptes sont également. If hackers have root access to WordPress.com servers, which they will have as root access is required to be provided for many support requests, then they are free to change all your account details, delete them or post on your behalf. Si les pirates ont accès root à WordPress.com serveurs, qu'ils ont en tant que root l'accès est nécessaire de fournir de nombreuses demandes d'assistance, ils sont libres de changer tous les détails de votre compte, les supprimer ou afficher sur votre nom. So in summary there is a full possibility of major disruption of service. Donc, en résumé, il est une possibilité de perturbation majeure de service. Looking forward to hear from Attendant avec intérêt d'entendre Matt & Co. about the impact on WordPress.com. & Co. quant à l'impact sur WordPress.com.
I think LayeredTech handled user accounts negligently in the first place. Je pense que LayeredTech traités les comptes d'utilisateurs par négligence, en premier lieu. This is inexcusable. C'est inexcusable. LayeredTech have opened on us the floodgates for spam and more probably much more. LayeredTech ont ouvert sur nous les vannes de spam et plus probablement beaucoup plus. At least I didn’t have my credit card details with them. Au moins je n'ai pas ma carte de crédit avec eux.
Filed under Classé sous Computer Security La sécurité informatique , Headline News Headline News , Pro Blogging Blogging Pro , Web , Web 2.0 2,0 Web , Web Hosting Web Hosting , Web Services Services Web , WordPress | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | cet article |
Email this Article Envoyer cet article
You may also like to read Vous mai également à lire |





September 19th, 2007 at 1:53 am Septembre 19th, 2007 at 1:53 am
None of our servers allow password logins, so there was no immediate threat, however we did take the opportunity to review our systems and security. Aucun de nos serveurs permet de passe de connexion, il n'y avait pas de menace immédiate, nous n'avons cependant saisir l'occasion de revoir nos systèmes et de la sécurité. Despite this horrible problem, LT has still been a great long-term partner for us and I would be surprised if something like this happened again. En dépit de cet horrible problème, LT a encore été un grand partenaire à long terme pour nous et je serais surpris si quelque chose comme cela s'est produit de nouveau.
September 19th, 2007 at 6:12 am Septembre 19th, 2007 at 6:12 am
Thanks for the update. Merci pour la mise à jour. It is a relief. C'est un soulagement.
I hope not. J'espère que non.
My experiences so far with LayeredTech: Mon expérience à ce jour avec LayeredTech:
1. Nice value for price Nice valeur des prix
2. Strongly protects against spam sites Tout à fait d'protège contre le spam sites
3. Was slow in responding to my requests for site inaccessibility from certain locations; it was finally resolved A été lent à répondre aux demandes de mon site inaccessibilité de certains lieux, il a finalement été résolu
However I am sure they will have much better service for a big customer like Automattic Cependant, je suis sûr qu'ils auront beaucoup meilleur service pour un gros client comme Automattic
Their home-brewed user interface did look much flimsy to me than other dedicated service providers say like EasySpeedy for example. Leur maison-brassée interface utilisateur n'a peu beaucoup pour moi que les autres fournisseurs de services dévoués dire comme EasySpeedy par exemple. While that doesn’t really indicate their underlying security code in-place, unless we get more details, I suspect it was breached from the UI. Bien que cela ne fonctionne pas vraiment indiquer leur code sous-jacent en place, à moins que nous obtenir plus de détails, je soupçonne qu'il a été violée de l'interface utilisateur.
BTW: Nice idea about dis-allowing password logins. BTW: Nice idée de discrimination permettant de passe de connexion. I thought about it too but didn’t get around to implement it. J'y réfléchis trop, mais ne pas se déplacer à sa mise en œuvre. Now I will. Maintenant, je vais.
December 24th, 2007 at 6:33 am Décembre 24, 2007 at 6:33 am
Maybe you guys should look at information like this in respect to LayeredTech: Peut-être que vous les gars devrait se pencher sur l'information comme celle-ci en ce qui concerne les LayeredTech:
http://spamhuntress.com/2006/10/14/massive-spam-campaign/
A lot of people have all traffic from LT IPs banned on their servers. Beaucoup de personnes ont tout le trafic de LT IP interdite sur leurs serveurs.