Dünyanın En Büyük Alan Adı Kayıt Firmasından Veri İhlali Uyarısı

Dünyanın ilk alan adı (domain) kayıt şirketlerinden biri olan Network Solutions, Ağustos 2019’un sonlarında meydana gelen bir güvenlik ihlali olduğunu açıkladı. NetworkSolutions.com, Register.com ve Web.com ağında bir güvenlik ihlali olduğu ve müşterilerinden şifrelerini sıfırlamaları istendi.

NetworkSolutions.com, Register.com her ikisi de web.com’a aittir. Dünyanın en büyük beşinci  alan  kayıt şirketi olan NetworkSolutions altında yaklaşık 7.5 milyon alan  adı kayıtlıdır. NetworkSolutions 31 Aralık 1992’de alan adı tescili hizmetleri  için Ulusal Bilim Vakfı (NSF) ile işbirliği anlaşması imzaladı .

Web.com, olayı 16 Ekim’de öğrendi, saldırganlar iç bilgisayar sistemlerine yetkisiz erişim sağladılar ve hesap bilgilerine eriştiler.

Siber korsanlar mevcut ve eski müşterilerin isim, adres, telefon numaraları, e-posta adresi ve aldıkları  hizmetler hakkındaki bilgilere erişti.

Müşteri kart bilgileri şifrelenmiş olduğundan bu ihlalde kredi / banka kartı verileri bulunmamaktadır.

3 Alan Adı Kayıt firması (web.com , Register.com, NetworkSolutions.com )  tarafından yayınlanan veri ihlali bildirime göre “Kredi kartı numaralarını PCI (Ödeme Kartı Endüstrisi) uyumlu şifreleme standardında saklıyoruz ve bu olayın belirli bir sonucu olarak kredi kartı bilgilerinizin savunmasız olduğuna inanmıyoruz. Bununla birlikte, kredi kartı hesabınızı izlemenin iyi bir uygulama olduğunu ve şüpheli herhangi bir masraf görürseniz kredi kartı sağlayıcınıza bildirmenizi tavsiye ederiz” dediler.

Alan Adı Kayıt Şirketi
web.com Müşteri Bildirimi

Web.com, şirketin, etkilenen belirli veriler de dahil olmak üzere olayın kapsamını belirlemek için derhal bağımsız bir siber güvenlik firmasına başvurduğunu  ve federal makamların soruşturmaya başladığını söyledi.

Ayrıca, şirket etkilenen müşterileri e-posta yoluyla bilgilendirdi ve müşterilerinden şifrelerini değiştirmelerini istedi; müşteriler  Web.com hesabına tekrar giriş yaptığında şifreyi sıfırlaması istenecek ve bu işlem zorunlu olacak  .

Register.com da müşterilerine bir e-posta ile ihlal ile ilgili bilgi verdi.

Alan Adı Kayıt Şirketi
Register.com’da aynı ihlal bildirimi

Ayrıca, web.com “Hesabınızı güvence altına almak için ek adımlar attık. Herhangi bir çevrimiçi hizmet veya platformda olduğu gibi, şifrenizi sık sık değiştirmek ve her hizmet için benzersiz bir şifre kullanmak da iyi bir güvenlik uygulamasıdır. “ dedi.

Network Solutions, “Müşterilerimizin bilgilerinin korunması misyonumuzun temelini oluşturuyor. Müşterilerimizin bilgilerinin kötüye kullanılmasına karşı korunma konusunda kararlıyız ve siber güvenliğe büyük yatırımlar yaptık” dedi. “Siber savunmamızı daha da güçlendirmek için bu olayın temel öğrenmelerini birleştirdiğimiz için yapmaya devam edeceğiz” dedi.

Bu, Network Solutions’un  bir güvenlik ihlalinden etkilendiği ikinci durumdur. Şirket 2009’da müşterilerini veri ihlali konusunda yine uyarmıştı.

 

About The Author

Reply