Resultaten 76 tot 90 van de 139
Pagina 6 van de 10 Eerste ... 4 5 6 7 8 ... LaatsteLaatste
Geen
  1. #76
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    116 Berichten
    Ingeschreven
    22/12/08

    Locatie
    Heino

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Bedrijf: TJVB Personal Hosting & Development
    URL: www.TJVB.nl
    Registrar SIDN: nee
    KvK nummer: 52480860
    Ondernemingsnummer: nvt

    Dat HostGator bij de wachtwoord vergeten functie een mail stuurt na het invullen van het juiste adres om door middel van een link o.i.d. het wachtwoord te resetten lijkt me niet zo raar.
    Dat de aanvallers bij de mailbox kunnen is natuurlijk niet de fout / het probleem van HostGator.

  2. #77
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Dat is niet hoe het gegaan is:

    The person was able to impersonate myself with our web hosting company, and provide correct answers to their verification questions. And thereby gain access to our client account with the host, and ultimately change the email and then request a mailing of the access details.

  3. #78
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    522 Berichten
    Ingeschreven
    12/04/11

    Locatie
    Zwijndrecht, Netherlands

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    48 Berichten zijn liked


    Naam: Axel Polfliet
    Bedrijf: Xynta BV
    Functie: Eigenaar
    URL: www.xynta.com
    Registrar SIDN: JA
    KvK nummer: 77237579
    Ondernemingsnummer: nvt
    TrustCloud: axel.polfliet
    View axelpolfliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door drex Bekijk Berichten
    Onzin want dit soort gevoelige gegevens om dit soort zaken te kunnen uithalen, ga je toch zo maar niet verstrekken! Als jij dit wel doet dan zou ik nog maar eens heel goed bij jezelf te raden gaan.
    Slaat uiteraard nergens op, als een klant zich kan identificeren onder het 'account' van WHMCS of via het bij de provider bekende e-mail adres dan mag je de conclusie trekken dat het daadwerkelijk om de klant gaat. Het is aan de klant om zijn account of andere toegang tot zijn producten en diensten te voorzien van een sterk wachtwoord, of in dit geval een niet door derden te raden antwoord op de geheime vraag.

    De keuze voor een geheime vraag in het klanten systeem is wellicht wel iets wat je zou kunnen heroverwegen, e-mail validatie bij een password reset lijkt me zelf een stuk veiliger.
    Laatst gewijzigd door Axel Polfliet; 22/05/12 om 15:26.

  4. #79
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    1.453 Berichten
    Ingeschreven
    20/03/09

    Locatie
    Barendrecht

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    178 Berichten zijn liked


    Naam: Patrick Ekkel
    Bedrijf: Unsal Infratechniek B.V.
    Functie: Monteur Laagspanning
    URL: unsal.nl

    Als whmcs zo'n groot bedrijf is waarom hebben ze dan geen eigen servers in eigenbeheer waar enkel zij zelf bij kunnen ?
    Dan had je problemen als dit al kunnen voorkomen.

  5. #80
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    116 Berichten
    Ingeschreven
    22/12/08

    Locatie
    Heino

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Bedrijf: TJVB Personal Hosting & Development
    URL: www.TJVB.nl
    Registrar SIDN: nee
    KvK nummer: 52480860
    Ondernemingsnummer: nvt

    Omdat ze geen serverbeheerders zijn? De download van hun cpanel root map is nog geen 2gb. Daar heb je geen losse server voor nodig

  6. #81
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    19/09/05

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    49 Berichten zijn liked


    Naam: Aleksandar Skodric
    Bedrijf: Atomia AB
    Functie: Sales Engineer
    URL: atomia.com
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View http://nl.linkedin.com/pub/aleksandar-skodric/21/414/59a/'s profile on LinkedIn

    Zo te horen heeft WHMCS slechts een / of een handvol servers bij HostGator; dat is niet spannend 'groot' klant, dus voor HostGator wellicht dertien in een dozijn. Zelfs als ze een hele rack hebben is dat alsnog voor meeste DC's aan de kleine kant.

    Ik vind dit meer 'schuld' van WHMCS zelf. Met name als je ziet hoe ze met code / DB gegevens omgaan - dan trek ik dezelfde conclusie naar rest van de 'beveiliging' en dan is wel duidelijk hoe zoiets kon gebeuren.

    HostGator heeft naar mijn mening voldoende checks uitgevoerd om vast te stellen of klant is wie hij zei dat ie is. Als ik zelf WHMCS eigenaar was, dan had ik zeker vele malen betere afspraken met mijn DC. In iedere geval, geen kritische zaken aanpassen zonder mijn expliciet toestemming middels vooraf afgesproken methode.

    Ten slotte, vroeg ik me ook af - indien servers managed zijn, waarom zou HostGator dergelijke gegevens überhaupt verstrekken?! :S

  7. #82
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Waar staat dat men onder een geldig e-mail adres HostGator heeft gecontact? Zover ik weet is het puur op geheime vragen / algemene info gegaan.

    En de grootte in GBs van een website zegt niets over of je wel of niet een eigen omgeving moet hebben. WHMCS heeft nu zelf al aangegeven een eigen platform in te richten. Lijkt me niet meer dan terecht. Je bent een bekend bedrijf met veel klanten & info, daar gaat het om.

  8. #83
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    .com
    2.656 Berichten
    Ingeschreven
    24/04/09

    Locatie
    Gemeente Castricum

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    104 Berichten zijn liked


    Bedrijf: WebMeso ISP
    Functie: Eigenaar
    URL: www.webmeso.com
    KvK nummer: 55691153

    Citaat Oorspronkelijk geplaatst door Arieh Bekijk Berichten
    Waar staat dat men onder een geldig e-mail adres HostGator heeft gecontact? Zover ik weet is het puur op geheime vragen / algemene info gegaan.
    Klopt. Nergens wordt vermeld dat dit via een e-mailcorrespondentie heeft plaatsgevonden. Uit het uitgebrachte bericht van WHMCS kan ik concluderen dat de gegevens van het account (WHMCS) op het panel van HostGator via social engineering buit zijn gemaakt (missschien via de live support?). Daarna hebben ze in het account de email aangepast en via het account systeem van HostGator een aanvraag gedaan om access te krijgen tot de server.

    Citaat Oorspronkelijk geplaatst door Arieh Bekijk Berichten
    En de grootte in GBs van een website zegt niets over of je wel of niet een eigen omgeving moet hebben. WHMCS heeft nu zelf al aangegeven een eigen platform in te richten. Lijkt me niet meer dan terecht. Je bent een bekend bedrijf met veel klanten & info, daar gaat het om.
    Geen idee waar je dat vandaan haalt. Nergens heb ik gezien dat ze een eigen platform gaan inrichten? Ik zie alleen dat ze over gaan stappen naar een ander platform en daarbij natuurlijk rekening gaan houden met de gebeurtenissen welke voor de leaks en downtime hebben gezorgd. Daarbij zullen ze zorgen voor een betere hosting infrastructuur. Of ze dat helemaal zelf gaan doen en kunnen, is maar de vraag. Zie de quote hieronder.

    We know we've let you down. Although the attack yesterday was not directly due to any lapses in the security in place on either our server or WHMCS itself, we realise that we could, and should, have had a more robust hosting infrastructure in place. Plans have already been put in motion for a new multi-server hosting infrastructure to be setup and migrated to.
    Laatst gewijzigd door WebMeso; 22/05/12 om 16:23. Reden: typo

  9. #84
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Citaat Oorspronkelijk geplaatst door Arieh Bekijk Berichten
    Waar staat dat men onder een geldig e-mail adres HostGator heeft gecontact? Zover ik weet is het puur op geheime vragen / algemene info gegaan.
    Denk dat die suggestie komt door het eerste bericht van Matt.


    http://www.webhostingtalk.com/showpo...6&postcount=56

    Hi Guys,

    As you've seen we have unfortunately become the victim of a hack just a little over an hour ago.

    So far early indications are that they were able to compromise my email, and subsequently impersonate myself with HostGator staff. In response to those saying it's an unsecured box, we use a fully managed service from HostGator for our website, in connection with McAfee Secure.

    We'll post more updates as soon as we have them.

    Matt
    Vraag is of dat een foute eerste aanname was, of dat het hem handiger leek in latere berichtgeving een stukje van het verhaal buiten beschouwing te laten.
    Zou daarom een beetje voorzichtig zijn met partijen gaan beschuldigen.

  10. #85
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    522 Berichten
    Ingeschreven
    12/04/11

    Locatie
    Zwijndrecht, Netherlands

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    48 Berichten zijn liked


    Naam: Axel Polfliet
    Bedrijf: Xynta BV
    Functie: Eigenaar
    URL: www.xynta.com
    Registrar SIDN: JA
    KvK nummer: 77237579
    Ondernemingsnummer: nvt
    TrustCloud: axel.polfliet
    View axelpolfliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door WebMeso Bekijk Berichten
    Geen idee waar je dat vandaan haalt. Nergens heb ik gezien dat ze een eigen platform gaan inrichten?
    Afkomstig van blog.whmcs.com:

    Plans have already been put in motion for a new multi-server hosting infrastructure to be setup and migrated to.

  11. #86
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Citaat Oorspronkelijk geplaatst door WebMeso Bekijk Berichten
    Geen idee waar je dat vandaan haalt. Nergens heb ik gezien dat ze een eigen platform gaan inrichten? Ik zie alleen dat ze over gaan stappen naar een ander platform en daarbij natuurlijk rekening gaan houden met de gebeurtenissen welke voor de leaks en downtime hebben gezorgd. Daarbij zullen ze zorgen voor een betere hosting infrastructuur. Of ze dat helemaal zelf gaan doen en kunnen, is maar de vraag. Zie de quote hieronder.
    Voeg het woordje laten aan m'n zin toe en hij klopt altijd Het ging er mij om dat het te eenvoudig was toegang te krijgen tot alle gegevens. Bij de nieuwe omgeving zal dit niet het geval zijn neem ik aan.

    Maar, het is inderdaad nu de vraag of Matt's e-mail niet de bron is. Hij claimt in het latere bericht wel dat het e-mail adres bij HG gewijzigd is, en dat toen de gegevens zijn opgevraagd. Als dit niet klopt dan lijkt me dat HG dit wel kenbaar zal maken.

  12. #87
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Arieh Bekijk Berichten
    Voeg het woordje laten aan m'n zin toe en hij klopt altijd Het ging er mij om dat het te eenvoudig was toegang te krijgen tot alle gegevens. Bij de nieuwe omgeving zal dit niet het geval zijn neem ik aan.

    Maar, het is inderdaad nu de vraag of Matt's e-mail niet de bron is. Hij claimt in het latere bericht wel dat het e-mail adres bij HG gewijzigd is, en dat toen de gegevens zijn opgevraagd. Als dit niet klopt dan lijkt me dat HG dit wel kenbaar zal maken.
    Zoals ik het lees vanuit hun blog post ( http://blog.whmcs.com/?t=47660 )
    The person was able to impersonate myself with our web hosting company, and provide correct answers to their verification questions. And thereby gain access to our client account with the host, and ultimately change the email and then request a mailing of the access details.
    Zou Matt zijn e-mail account niet eens gebruikt zijn maar gewoon contact opgenomen zijn met HG en daarna toegang verkregen hebben.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  13. #88
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    geregistreerd gebruiker
    854 Berichten
    Ingeschreven
    13/01/11

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Axel Polfliet Bekijk Berichten
    Slaat uiteraard nergens op, als een klant zich kan identificeren onder het 'account' van WHMCS of via het bij de provider bekende e-mail adres dan mag je de conclusie trekken dat het daadwerkelijk om de klant gaat. Het is aan de klant om zijn account of andere toegang tot zijn producten en diensten te voorzien van een sterk wachtwoord, of in dit geval een niet door derden te raden antwoord op de geheime vraag.

    De keuze voor een geheime vraag in het klanten systeem is wellicht wel iets wat je zou kunnen heroverwegen, e-mail validatie bij een password reset lijkt me zelf een stuk veiliger.
    Je gaat zo maar niet de login gegevens verstrekken op de wijze zoals dat nu is gebeurt bij deze partij.....blijkbaar denk jij hier anders over en doe je dit maar af met "Slaat nergens op"? Jij bent dus een partij waar ik dus nooit geen zaken mee zou doen.

  14. #89
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    Internet Services
    274 Berichten
    Ingeschreven
    05/03/06

    Locatie
    Zwijndrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Wim van Helden
    Bedrijf: Voxio Internet Services
    URL: voxio.nl
    Registrar SIDN: nee
    KvK nummer: 24393916
    Ondernemingsnummer: nvt

    De klopjacht op de dader is in ieder geval al gaande: http://whmcs-hacker.soup.io/

  15. #90
    Website (en misschien meer) van WHMCS gehacked! [UPDATE!]
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Tja, als iemand zijn e-mailadres nooit update en vervolgens aan de lijn hangt: ik ben gegevens nodig maar ik heb verzuimd mijn mailadres up to date te houden en de veiligheidsvragen worden netjes beantwoord... Dat zie je vaker, in dit geval kunnen ze dus beter een kopie paspoort bij het klant worden vragen en deze bij zo`n incident vergelijken met een nieuwe kopie die je de klant laat sturen.

    Maar dan schop je ook mensen tegen het verkeerde been. Dus eigenlijk kun je het nooit goed doen als je het zo bekijkt.

Pagina 6 van de 10 Eerste ... 4 5 6 7 8 ... LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics