Een aanvaller heeft toegang tot de klantendatabase van het Zuid-Afrikaanse hostingbedrijf Hetzner gekregen, waaronder onversleutelde database- en ftp-wachtwoorden. Dat heeft het bedrijf via de eigen website bekendgemaakt. Volgens Hetzner maakte de aanvaller gebruik van SQL-injection om toegang tot de konsoleH-database te krijgen. Via konsoleH kunnen klanten op hun eigen account en omgeving inloggen.
De database bevatte klantgegevens zoals namen, adresgegevens, identiteitsbewijsnummer, telefoonnummers, e-mailadressen, domeinnamen, ftp-wachtwoorden en bankgegevens. "We moeten er helaas vanuit gaan dat de data van onze klanten is gecompromitteerd", zegt ceo Hans Wencke in een reactie. Vanwege de aanval moeten klanten nu van al hun websites de database-, e-mail- en ftp-wachtwoorden wijzigen.
Het hostingbedrijf erkent ook dat het database- en ftp-wachtwoorden onversleuteld opsloeg. Wencke laat weten dat hiervoor werd gekozen om klanten beter te kunnen helpen. "We dachten dat onze veiligheidsmaatregelen voldoende waren om deze wachtwoorden te beschermen. We hadden het mis", aldus de ceo. Hij stelt verder dat er nu maatregelen worden genomen om alle onversleutelde database- en ftp-wachtwoorden te verwijderen. Hetzner, niet te verwarren met het Duitse partnerbedrijf met dezelfde naam, claimt dat het meer dan 40.000 klanten heeft die inmiddels allemaal over het datalek zijn ingelicht.
Deze posting is gelocked. Reageren is niet meer mogelijk.