Klantgegevens buitgemaakt bij hosting provider Hetzner

hacker-1952027_960_720

De Zuid-Afrikaanse hosting provider Hetzner is getroffen door een datalek. De aanvaller zou gebruik hebben gemaakt van een SQL-injectie om een database van het bedrijf te kraken. Hetzner heeft externe forensische onderzoekers ingeschakeld, die in samenwerking met Hetzner de cyberaanval onderzoeken.

Dit meldt Hetzner in een verklaring op haar website. Het datalek werd op 1 november door de hostingprovider ontdekt. Het bedrijf meldt dat een aanvaller toegang heeft weten te krijgen tot de konsoleH Control Panel database. Dit is een door Hetzner zelf ontwikkeld beheerpaneel waarmee gebruikers hun hosting account kunnen beheren.

Klantgegevens en wachtwoorden buitgemaakt

In de database staan onder meer klantgegevens, domeinnamen, wachtwoorden van FTP servers en bankgegevens opgeslagen. Deze data is dus in handen gevallen van een aanvaller. Het bedrijf benadrukt dat er geen creditcardgegevens zijn uitgelekt.

Het bedrijf adviseert klanten per direct alle databasewachtwoorden te wijzigen. Hetzner heeft daarnaast de inloggegevens van klanten voor FTP-servers gereset. Indien klanten extra FTP-accounts hebben aangemaakt, moeten de wachtwoorden hiervan handmatig worden gewijzigd via konsoleH. Daarnaast adviseert Hetzner ook wachtwoorden van e-mailaccounts die bij Hetzner worden afgenomen te wijzigen indien deze niet recentelijk zijn geüpdatet. Ondanks dat inloggevens van het konsoleH Control Panel niet zijn buitgemaakt, adviseert Hetzner tot slot ook deze wachtwoorden te wijzigen.

FAQ

Het bedrijf heeft een pagina online gepubliceerd waarop veelvoorkomende vragen over het datalek worden beantwoord.

Lees ook
Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.