热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

知名网站托管商Hostinger遭到攻击者拖库泄露1400万名用户所有详细信息

日前全球知名虚拟主机提供商&网站托管商Hostinger发布公告称由于未知漏洞导致匿名

日前全球知名虚拟主机提供商&网站托管商Hostinger 发布公告称由于未知漏洞导致匿名攻击者窃取客户数据库。

这个在立陶宛成立的托管商为全球 178 个国家地区的3,000万用户提供托管服务,  此次约半数用户信息遭到泄露。

基于安全考虑目前该公司已经将受影响的1,400万用户重置密码 ,  但是客户的其他信息已被泄露且没有补救措施。

知名网站托管商Hostinger遭到攻击者拖库 泄露1400万名用户所有详细信息

用户所有信息均被泄露:

据官方公告此次泄露的数据库包括用户的注册邮箱、散列密码、用户名、真实姓名、家庭住址以及手机号码等等。

该公司并未直接使用明文存储用户的密码但使用的是SHA-1算法 , 相对来说这个算法更容易被攻击者们破解密码。

也正是如此遭到攻击后该公司已经决定使用SHA-2算法重新对用户密码加密 , 算是在这次数据泄露里的亡羊补牢。

此外付款渠道是第三方提供支持的因此该托管商并未保存用户的任何支付卡信息,所以财务方面也没有安全问题。

更正:据公告此次数据库未被拖库而是数据服务器遭到未经授权访问,这意味着多数用户的信息暂时还是安全的

知名网站托管商Hostinger遭到攻击者拖库 泄露1400万名用户所有详细信息

当前最担心的是钓鱼问题:

当前尚不清楚攻击者在未经授权的访问时到底获取多少用户的信息,理论上说只有被攻击者查看的信息才被泄露。

该公司表示目前主要担心攻击者会利用窃取的信息进行钓鱼攻击或者进行诈骗等,诱骗用户前往虚假的网站付款。

这个托管商用户里既有个人用户也有大量的企业级用户,因此用来进行钓鱼攻击或诈骗的话估计成功概率也不小。

最后该公司也提到已经重置所有用户账号密码并发送邮件通知,还联系安全公司和当地执法机构介入进行调查等。


推荐阅读
  • 探讨密码安全的重要性
    近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • Java高级工程师学习路径及面试准备指南
    本文基于一位朋友的PDF面试经验整理,涵盖了Java高级工程师所需掌握的核心知识点,包括数据结构与算法、计算机网络、数据库、操作系统等多个方面,并提供了详细的参考资料和学习建议。 ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • 本文详细介绍了如何在Windows和Linux系统上配置Openfire服务器,包括安装步骤、数据库配置及端口映射等关键环节。 ... [详细]
  • 2023年1月28日网络安全热点
    涵盖最新的网络安全动态,包括OpenSSH和WordPress的安全更新、VirtualBox提权漏洞、以及谷歌推出的新证书验证机制等内容。 ... [详细]
  • 本文详细探讨了 Android Service 组件中 onStartCommand 方法的四种不同返回值及其应用场景。Service 可以在后台执行长时间的操作,无需提供用户界面,支持通过启动和绑定两种方式创建。 ... [详细]
  • 对于非计算机专业背景的开发者而言,如何快速掌握.NET基础知识以应对技术面试是一个挑战。本文将提供一系列实用建议,帮助读者在短时间内提高.NET基础水平。 ... [详细]
  • Vulnhub DC3 实战记录与分析
    本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ... [详细]
  • MySQL Server 8.0.28 升级至 8.0.30 的详细步骤
    为了修复安全漏洞,本文档提供了从 MySQL Server 8.0.28 升级到 8.0.30 的详细步骤,包括备份数据库、停止和删除旧服务、安装新版本以及配置相关环境变量。 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • DedeCMS 6月7日补丁更新后版权链接问题分析与解决
    本文探讨了在安装DedeCMS官方于6月7日发布的最新安全补丁后,出现的版权链接问题。更新完成后,底部自动生成了“Power by DedeCMS”的链接,尽管配置文件中的`cfg_powerby`字段并未包含相关信息。文章详细分析了这一现象的原因,并提供了有效的解决方法,帮助用户快速恢复网站的正常显示。 ... [详细]
author-avatar
拍友2502893767
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有