Visitante Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 WHMCS desatualizado dá nisso.. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
CoioteLinux Postado Março 11, 2016 Autor Compartilhar Postado Março 11, 2016 Foi muito mais que isso Rodrigo, rs. Pra acessarem os roteadores, switches e PDUs. :P 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Felipe Pinheiro Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 e onde tem essa lista com informações ? Pois preciso saber de alguns nomes estão lá. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
CoioteLinux Postado Março 11, 2016 Autor Compartilhar Postado Março 11, 2016 1 minute ago, MusT HosT said: e onde tem essa lista com informações ? Pois preciso saber de alguns nomes estão lá. Vamos tornar isso simples, se você já foi cliente, está tudo lá, 100%. Todo o histórico vazou, tickets, anexos de tickets, nomes, e-mails, cartoes de credito, endereços, tudo. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
CoioteLinux Postado Março 11, 2016 Autor Compartilhar Postado Março 11, 2016 Saiu um artigo em um forum de segurança comentando o caso : http://krebsonsecurity.com/2016/03/hackers-target-anti-ddos-firm-staminus 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
olokz Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 Cara inda bem quem não fechei negocio com eles, se preparem para a leva de spam's nos emails dessa database kkkk. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jorge Marcelino Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 @olokz Já trabalho com gre tunnel lá desde 2014, essa foi a primeira vez que vejo acontecer isso... Não dá pra prever, mas isso é sério e não poderia ocorrer, vai muito além de whmcs como o outro disse, complicado isso! o jeito é usar paypal ao invés de usar direto o cartão. Se não tiverem um posicionamento profissional e responsável o jeito é passar tudo pra Voxility ou CNServers. Vazou as senhas root dos servidores dos clientes, sorte que aqui usamos só Gre Tunnel, tem mais usuários nesse fórum que utilizam esse tipo de serviço. 0 Citar █ www.HostSeries.com.br - Hospedagem de sites | Revenda de Hospedagem cPanel | VPS KVM SSD | Streaming | Performance Superior com discos SSD NVMe e Litespeed! Data center Tier 4 HIVELOCITY Link para o comentário Compartilhar em outros sites More sharing options...
Diogo Silva Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 Tá muito frequente esse tipo de coisa. E o pior é a empresa querer jogar uma cortina de fumaça no ocorrido não oferecendo a transparência que um caso desse precisa. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
olokz Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 @Jorge Marcelino cara criptografia de banco de dados é o básico necessário , até eu, pequeno com meia duzia de clientes tenho uma proteção no meu banco de dados, sei que não demoraria muito a ser quebrada, mais ja não é PureText. Quanto a segurança online, creio que o jeito e você aplicar aquilo que esta ao seu alcance para proteger seus dados. (paypal / qualquer coisa que esconda com segurança seus dados). 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Março 11, 2016 Compartilhar Postado Março 11, 2016 3 horas atrás, CoioteLinux disse: Foi muito mais que isso Rodrigo, rs. Pra acessarem os roteadores, switches e PDUs. :P Não.. A questão é que tudo está vinculado. Começaram com uma parte e foram partindo para outras, cruzando informações e buscando por exploits. Eles não conseguiram 'magicamente' acessar os roteadores: eles tinham todos as mesmas senhas. Eles não conseguiram 'magicamente' acessar os PDUs.. a maioria dos PDUs novos são conectados à internet, e a Staminus deixou eles com IPs públicos nas portas padrões.. de certo tinham a mesma senha ou um 'admin/admin' padrão. O WHMCS ainda não está claro se é o da Intreppid ou o da Staminus.. parece que é da Intreppid e ele tinha um sistema conectado diretamente à Staminus (para automações, etc..) e a partir desse sistema vulnerável tudo começou, pois se a Staminus usasse o WHMCS diretamente, os dados de cartões estariam criptografados, pois o WHCMS pode operar de acordo com as normas do PCI. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.