De gecompromitteerde datafeed van DomainFactory lekt klantgegevens uit

Veiligheid / De gecompromitteerde datafeed van DomainFactory lekt klantgegevens uit 1 minuut gelezen

Een Duitse hostingprovider Domainfactory heeft zojuist een enorme datalek bevestigd die in januari van dit jaar had plaatsgevonden. Domainfactory maakt sinds 2013 deel uit van de UKs Host Europe-groep en heeft meer dan 200.000 klanten en meer dan 1,3 miljoen domeinen.



Het bedrijf heeft zijn klanten via een officiële e-mail en via hun statuspagina en vroeg hen ook om hun inloggegevens te wijzigen. Hoewel Domainfactory niet kan bevestigen of al hun klanten zijn getroffen. Het bedrijf heeft zijn gebruikers ook gevraagd om hun MySQL-, SSH-, FTP- en live-schijfwachtwoorden van hun websites te wijzigen, omdat deze mogelijk ook zijn gecompromitteerd.

Domainfactory , vermeldden op hun statuspagina dat ze op 3 juli 2018 op de hoogte waren van de inbreuk, ze vinden dat er eind januari een systeemwijziging had plaatsgevonden en dat bepaalde klantinformatie onbedoeld toegankelijk was voor derden via een datafeed. Deze datafeed werd geactiveerd toen klanten wijzigingen aanbrachten in hun DomainFactory-accounts, maar ze veroorzaakten systeemfouten toen ze probeerden het op te slaan. De informatie in de datafeed omvatte: klantnaam, bedrijfsnaam, klantnummer, klant e-mailadres, adres, telefoonnummer, DomainFactory telefoonnummer, banknaam en rekeningnummer (bijv. IBAN of BIC), en de Schufa score. De feed bevat geen verdere betalingsgegevens.



Het bedrijf sloot de datafeed onmiddellijk na te zijn geïnformeerd en klanten werd gevraagd hun banktransacties te volgen en alles verdacht te melden aan wetshandhavers.



De forums van het bedrijf werden ook verwijderd nadat een onbekende op het ondersteuningsforum beweerde dat hij toegang had gekregen tot de klantendatabase van Domainfactory. Als bewijs deelde hij interne gegevens van verschillende klanten die vervolgens de authenticiteit van de informatie bevestigden. Een persoon beweerde ook publiekelijk op Twitter de hacker te zijn die verantwoordelijk was voor de inbreuk en beweerde Domainfactory te hebben aangevallen omdat ze hem geld schuldig zouden zijn.



Domainfactory heeft de betrokken autoriteiten inmiddels geïnformeerd over de inbreuk en heeft externe onderzoekers ingeschakeld om de inbreuk te onderzoeken.