热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

知名网站托管商Hostinger遭到攻击者拖库泄露1400万名用户所有详细信息

日前全球知名虚拟主机提供商&网站托管商Hostinger发布公告称由于未知漏洞导致匿名

日前全球知名虚拟主机提供商&网站托管商Hostinger 发布公告称由于未知漏洞导致匿名攻击者窃取客户数据库。

这个在立陶宛成立的托管商为全球 178 个国家地区的3,000万用户提供托管服务,  此次约半数用户信息遭到泄露。

基于安全考虑目前该公司已经将受影响的1,400万用户重置密码 ,  但是客户的其他信息已被泄露且没有补救措施。

知名网站托管商Hostinger遭到攻击者拖库 泄露1400万名用户所有详细信息

用户所有信息均被泄露:

据官方公告此次泄露的数据库包括用户的注册邮箱、散列密码、用户名、真实姓名、家庭住址以及手机号码等等。

该公司并未直接使用明文存储用户的密码但使用的是SHA-1算法 , 相对来说这个算法更容易被攻击者们破解密码。

也正是如此遭到攻击后该公司已经决定使用SHA-2算法重新对用户密码加密 , 算是在这次数据泄露里的亡羊补牢。

此外付款渠道是第三方提供支持的因此该托管商并未保存用户的任何支付卡信息,所以财务方面也没有安全问题。

更正:据公告此次数据库未被拖库而是数据服务器遭到未经授权访问,这意味着多数用户的信息暂时还是安全的

知名网站托管商Hostinger遭到攻击者拖库 泄露1400万名用户所有详细信息

当前最担心的是钓鱼问题:

当前尚不清楚攻击者在未经授权的访问时到底获取多少用户的信息,理论上说只有被攻击者查看的信息才被泄露。

该公司表示目前主要担心攻击者会利用窃取的信息进行钓鱼攻击或者进行诈骗等,诱骗用户前往虚假的网站付款。

这个托管商用户里既有个人用户也有大量的企业级用户,因此用来进行钓鱼攻击或诈骗的话估计成功概率也不小。

最后该公司也提到已经重置所有用户账号密码并发送邮件通知,还联系安全公司和当地执法机构介入进行调查等。


推荐阅读
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 作者:守望者1028链接:https:www.nowcoder.comdiscuss55353来源:牛客网面试高频题:校招过程中参考过牛客诸位大佬的面经,但是具体哪一块是参考谁的我 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 本文探讨了 Spring Boot 应用程序在不同配置下支持的最大并发连接数,重点分析了内置服务器(如 Tomcat、Jetty 和 Undertow)的默认设置及其对性能的影响。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • 如何使用 CleanMyMac X 2023 激活码解锁完整功能
    本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • 本指南详细介绍了金仓数据库KingbaseES的安全威胁及应对措施,旨在帮助用户更好地理解和实施数据库安全保护。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
author-avatar
拍友2502893767
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有