Dünyanın ilk alan adı (domain) kayıt şirketlerinden biri olan Network Solutions, Ağustos 2019’un sonlarında meydana gelen bir güvenlik ihlali olduğunu açıkladı. NetworkSolutions.com, Register.com ve Web.com ağında bir güvenlik ihlali olduğu ve müşterilerinden şifrelerini sıfırlamaları istendi.
NetworkSolutions.com, Register.com her ikisi de web.com’a aittir. Dünyanın en büyük beşinci alan kayıt şirketi olan NetworkSolutions altında yaklaşık 7.5 milyon alan adı kayıtlıdır. NetworkSolutions 31 Aralık 1992’de alan adı tescili hizmetleri için Ulusal Bilim Vakfı (NSF) ile işbirliği anlaşması imzaladı .
Web.com, olayı 16 Ekim’de öğrendi, saldırganlar iç bilgisayar sistemlerine yetkisiz erişim sağladılar ve hesap bilgilerine eriştiler.
Siber korsanlar mevcut ve eski müşterilerin isim, adres, telefon numaraları, e-posta adresi ve aldıkları hizmetler hakkındaki bilgilere erişti.
Müşteri kart bilgileri şifrelenmiş olduğundan bu ihlalde kredi / banka kartı verileri bulunmamaktadır.
3 Alan Adı Kayıt firması (web.com , Register.com, NetworkSolutions.com ) tarafından yayınlanan veri ihlali bildirime göre “Kredi kartı numaralarını PCI (Ödeme Kartı Endüstrisi) uyumlu şifreleme standardında saklıyoruz ve bu olayın belirli bir sonucu olarak kredi kartı bilgilerinizin savunmasız olduğuna inanmıyoruz. Bununla birlikte, kredi kartı hesabınızı izlemenin iyi bir uygulama olduğunu ve şüpheli herhangi bir masraf görürseniz kredi kartı sağlayıcınıza bildirmenizi tavsiye ederiz” dediler.
Web.com, şirketin, etkilenen belirli veriler de dahil olmak üzere olayın kapsamını belirlemek için derhal bağımsız bir siber güvenlik firmasına başvurduğunu ve federal makamların soruşturmaya başladığını söyledi.
Ayrıca, şirket etkilenen müşterileri e-posta yoluyla bilgilendirdi ve müşterilerinden şifrelerini değiştirmelerini istedi; müşteriler Web.com hesabına tekrar giriş yaptığında şifreyi sıfırlaması istenecek ve bu işlem zorunlu olacak .
Register.com da müşterilerine bir e-posta ile ihlal ile ilgili bilgi verdi.
Ayrıca, web.com “Hesabınızı güvence altına almak için ek adımlar attık. Herhangi bir çevrimiçi hizmet veya platformda olduğu gibi, şifrenizi sık sık değiştirmek ve her hizmet için benzersiz bir şifre kullanmak da iyi bir güvenlik uygulamasıdır. “ dedi.
Network Solutions, “Müşterilerimizin bilgilerinin korunması misyonumuzun temelini oluşturuyor. Müşterilerimizin bilgilerinin kötüye kullanılmasına karşı korunma konusunda kararlıyız ve siber güvenliğe büyük yatırımlar yaptık” dedi. “Siber savunmamızı daha da güçlendirmek için bu olayın temel öğrenmelerini birleştirdiğimiz için yapmaya devam edeceğiz” dedi.
Bu, Network Solutions’un bir güvenlik ihlalinden etkilendiği ikinci durumdur. Şirket 2009’da müşterilerini veri ihlali konusunda yine uyarmıştı.