[Tuts] Epik bị hack, lộ rất nhiều thông tin

toihandoi

Super Moderate
Jan 19, 2007
1,421
6
38
Hà Nội
www.hanoiyeu.com
Mình đang định làm bài viết giới thiệu khuyến mại transfer tên miền .COM giá rẻ ở Epik thì nhận được tin báo Epik mới bị hack.

Epik-km-transfer.jpg


Theo thông tin mà mình nhận được, hacker có vẻ đã có được rất nhiều dữ liệu về tên miền của khách hàng và đang chia sẻ public trên mạng.

Nội dung công bố bao gồm:

  • Toàn bộ tên miền đã mua
  • Tất cả tên miền transfer ra/vào
  • Dữ liệu lịch sử whois
  • Lịch sử thay đổi bản ghi DNS
  • Toàn bộ email forwards, catch-alls, …
  • Lịch sử thanh toán (không có dữ liệu thẻ tín dụng, cập nhật mới: một số lượng user có bị lộ thông tin thẻ)
  • Thông tin tài khoản
  • Hơn 500,000 private keys
  • Dữ liệu mailbox của 1 nhân viên,
  • Git repositories
  • Nội dung thư mục /home/ và /root/ của một trong số máy chủ hệ thống core

Xem thêm nội dung file Anonymous-Presents_-Operation-Epik-Fail-3.

Có vẻ đây là sự thật khi Rob Monster, Founder and CEO của Epik gửi email thông báo tới khách hàng của mình:

At Epik, we take security and the privacy of your information very seriously. Therefore as a precautionary measure, I am writing to inform you of an alleged security incident involving Epik.


Our internal team, working with external experts, have been working diligently to address the situation. We are taking proactive steps to resolve the issue. We will update you on our progress. In the meantime please let us know if you detect any unusual account activity. I am proud of our team’s efforts as we do our part to empower a thriving internet for the benefit of our customers around the world.

You are in our prayers today. We are grateful for your support and prayer. When situations arise where individuals might not have honorable intentions, I pray for them. I believe that what the enemy intends for evil, God invariably transforms into good.

Blessings to you all.

Regards,

Rob Monster
Founder and CEO
Epik Holdings Inc

Nếu có tên miền ở đây, tốt nhất bạn nên thay đổi mật khẩu tài khoản đăng nhập, kích hoạt bảo mật 2 lớp nếu có. Epik thông báo không có tên miền nào của khách hàng bị ảnh hưởng, tuy nhiên nếu cần bạn cũng cân nhắc việc transfer tên miền khỏi nhà cung cấp này.

3/5 - (6 votes)