WordPress.com’s Dedicated Web Hosting Provider LayeredTech User Accounts Compromised WordPress.com "с веб-хостинг-провайдера LayeredTech учетных записей пользователей скомпрометирована
Automattic hosts WordPress.com using dedicated servers from LayeredTech. Automattic хосты WordPress.com используя выделенные серверы с LayeredTech. According to Todd Abrams, President & COO of Layered Technologies: По словам Тодда Абрамс, президент и COO многоуровневого Технологии:
"The Layered Technologies support database was a target of malicious activity on the evening of 9/17/2007 that may have involved the illegal downloading of information such as names, addresses, phone numbers, email addresses and server login details for 5 to 6,000 of our clients." "В эшелонированной Технологии поддержки базы данных является объектом злонамеренных активность на вечер 9/17/2007, которые, возможно, участвует скачивания незаконной информации, таких как имена, адреса, номера телефонов, адреса электронной почты и сервер регистрационные данные в течение 5 с 6000 по наши клиенты ".
"Due to the significant amount of uncertainty in determining which accounts may have been impacted, Layered Technologies felt that it was in your best interest to take the precautionary steps of reaching out to you and all clients regarding this issue. In addition, we are asking all of our clients to change the login credentials for all host details they have submitted in the past 2 years. This includes any login credentials for the following: Cerberus, Modernbill, Encompass, and all servers you own and operate with LT, all services that may have submitted passwords in the past for such as Webmail, Remote Desktop, SSH, MySQL, cPanel WHM, FTP Backup storage or similar services. Please utilize the ‘reset password' features on all of our tools to reset and send a new random password. Any LT customers needing assistance with resetting passwords should contact our technical support team via our ticketing system for methods for how we can assist with resetting them and not providing the updated passwords in the tickets." "Из-за значительного количества неопределенности в определении того, какие счета могут быть влияние, эшелонированной технологий считает, что в ваших интересах принять предупредительные меры выйти на Вас и всех клиентов по этому вопросу. Кроме того, мы просим всем нашим клиентам изменить реквизиты для всех принимающих детали, представленные ими в последние 2 года. Это включает в себя каких-либо реквизиты для следующее: Cerberus, Modernbill, включать в себя, и все у вас есть серверы и работать с LT, что все услуги может быть представлен пароли в прошлом, например, Webmail, Remote Desktop, SSH, MySQL, cPanel WHM, FTP Backup хранения или аналогичные услуги. Просьба использовать "сбросить пароль" функции на все наши инструменты, чтобы сбросить и отправить новый случайный пароль . Любые LT клиентов, нуждающихся в помощи с переустановкой пароля необходимо связаться с нашей технической поддержки через нашу систему продажи билетов на методы, как мы можем помочь сбросить с ними и не обеспечивает обновление пароли в билетах. "
I cannot imagine the impact on big clients like Automattic, which has hundreds of servers from LayeredTech. Я не могу представить себе воздействие на больших клиентов, как Automattic, в котором есть сотни серверов от LayeredTech. I too use one of the servers from LayeredTech and just finished changing my passwords. Я тоже использовать один из серверов из LayeredTech и только что закончили изменение моей пароли. Imagine the effort for Matt & Co. Don't be surprised if your wordpress.com accounts are compromised too. Представьте усилия для Мэтт и Ко Не удивляйтесь, если ваши wordpress.com счетов являются слишком скомпрометированы. If hackers have root access to WordPress.com servers, which they will have as root access is required to be provided for many support requests, then they are free to change all your account details, delete them or post on your behalf. Если хакеры имеют доступ к корневой WordPress.com серверы, которые они будут иметь в качестве корневой доступ, которая должна быть представлена для многих поддержку просьбы, то они могут изменить все ваши данные учетной записи, удалять их или по почте от Вашего имени. So in summary there is a full possibility of major disruption of service. Так что в резюме есть возможность полного крупные нарушения службы. Looking forward to hear from Ожидая услышать от Matt & Co. about the impact on WordPress.com. И Ко о воздействии на WordPress.com.
I think LayeredTech handled user accounts negligently in the first place. Я думаю, LayeredTech обрабатываются по небрежности учетные записи пользователей в первую очередь. This is inexcusable. Это непростительно. LayeredTech have opened on us the floodgates for spam and more probably much more. LayeredTech открыли по нам floodgates за спам, и более вероятно, гораздо больше. At least I didn't have my credit card details with them. По крайней мере, у меня не было моей кредитной карты с ними.
Filed under Поданного в соответствии с Computer Security Computer Security , Headline News Headline News , Pro Blogging Про блоги , Web Веб , Web 2.0 Веб-2,0 , Web Hosting Веб-хостинг , Web Services Web Services , WordPress | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | это статья |
Email this Article Отослать Статья
You may also like to read Вы можете также люблю читать |





































September 19th, 2007 at 1:53 am 19 сентября 2007 года в 1:53 утра
None of our servers allow password logins, so there was no immediate threat, however we did take the opportunity to review our systems and security. Ни один из наших серверов позволяют пароль логины, поэтому нет никакой непосредственной угрозы, однако мы сделали воспользоваться возможностью, чтобы ознакомиться с нашими системами и безопасности. Despite this horrible problem, LT has still been a great long-term partner for us and I would be surprised if something like this happened again. Несмотря на это ужасные проблемы, LT до сих пор большое долгосрочным партнером для нас, и я был бы удивлен, если то подобное случилось снова.
September 19th, 2007 at 6:12 am 19 сентября 2007 года в 6:12 утра
Thanks for the update. Спасибо за обновление. It is a relief. Именно по оказанию чрезвычайной помощи.
I hope not. Надеюсь, нет.
My experiences so far with LayeredTech: Мой опыт до сих пор с LayeredTech:
1. Nice value for price Nice стоимость по ценам
2. Strongly protects against spam sites Решительно защищает от спам-сайтов
3. Was slow in responding to my requests for site inaccessibility from certain locations; it was finally resolved Медленно в ответ на мои просьбы о недоступности сайта из определенных местах, он был окончательно урегулирован
However I am sure they will have much better service for a big customer like Automattic Однако я уверен, они будут иметь гораздо более качественных услуг для крупных клиентов как Automattic
Their home-brewed user interface did look much flimsy to me than other dedicated service providers say like EasySpeedy for example. Их дом-brewed пользовательский интерфейс с нетерпением многое сделали для меня неубедительными, чем другие, посвященная услуг хотел сказать EasySpeedy например. While that doesn’t really indicate their underlying security code in-place, unless we get more details, I suspect it was breached from the UI. Хотя это вовсе не указывают на их основе защитного кода на месте, если только мы получим более подробную информацию, я подозреваю было нарушено из пользовательского интерфейса.
BTW: Nice idea about dis-allowing password logins. BTW: Nice идею о дискриминации позволяя пароль входа. I thought about it too but didn’t get around to implement it. Я думал об этом тоже, но не обойти ее осуществления. Now I will. Теперь я буду.
December 24th, 2007 at 6:33 am 24 декабря 2007 года в 6:33 утра
Maybe you guys should look at information like this in respect to LayeredTech: Может быть, вы ребята должны взглянуть на информацию, как это в отношении LayeredTech:
http://spamhuntress.com/2006/10/14/massive-spam-campaign/
A lot of people have all traffic from LT IPs banned on their servers. Многие люди имеют весь трафик с IP-адреса запрещено LT на их серверах.