Ir para conteúdo
  • Cadastre-se

Varias contas de emails comprometidas em varios servidores


chuvadenovembro

Posts Recomendados

Pessoal,

Após as 12h de hoje, tivemos um comportamento anormal em alguns servidores.

Várias contas de emails em vários servidores tiveram suas senhas comprometidas...

Os envios são feitos a partir de computadores "teoricamente" infectados...

Alguém mais teve esse tipo de problema hoje?

Receio tratar-se de algum virus novo fazendo contaminação em massa...

AtarWeb.com.br • Hospedagem de Site + SSL Grátis
█ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis
Link para o comentário
Compartilhar em outros sites

@chuvadenovembro ontem no VPS de um cliente tivemos um problema parecido. Mais ocorreu com apenas uma conta de um domínio específico. Mais, o e-mail recebia conexões de diferentes computadores/endereços IP. Alterei a senha da conta, recomendamos ao usuário do e-mail para verificar seu computador e até agora o problema não ocorreu mais.

Link para o comentário
Compartilhar em outros sites

  • Administração

Tive problema assim na semana passada, isso ocorre por brute force.
Em meus clientes é brute force rolando o dia inteiro de dezenas de IP's diferentes...Já fiz de tudo e um pouco, desde csf firewall até ModSec mas esses $#% são um pé no saco.

Ainda mais quando cliente tem senha mudar@123# ...

Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um".

Link para o comentário
Compartilhar em outros sites

O tempo todo sem parar.

Esses botnets estão bastante inteligentes, usam multiplas conexões e com ips diferentes, com intervalos de tempo aleatórios.

Infelizmente muitos usam senhas fáceis, tipo username2017

Só resolvi bloqueando o IP quando há 7 erros de senha para 5 minutos e 20 erros de senha para 24 horas

 

 

 

Link para o comentário
Compartilhar em outros sites

Aqui é a mesma coisa, chega a bloquear mais de 1.000 IPs por dia...

Hoje é dia de ficar esperto, o que vai ter de loja fazendo envio de email em massa.

 www.HostSeries.com.br - Hospedagem de sites | Revenda de Hospedagem cPanel | VPS KVM SSD | Streaming | Performance Superior com discos SSD NVMe e Litespeed! Data center Tier 4 HIVELOCITY

Link para o comentário
Compartilhar em outros sites

47 minutos atrás, Pablo Si disse:

Aqui tá tenso... o normal é 1 ou 2 invasões por semana no entanto desde ontem foram mais de 100 contas comprometidas em 8 servidores... em poucas horas

tá bem estranho

Até achei que o pessoal acima não tinha entendido, pois estão comentando sobre situação corriqueira...

Eu tentei encontrar algo falando sobre algum virus novo, mas não achei nada...ao menos hoje não teve nenhuma ocorrência.

Fiquei preocupado com esse tipo de problema, pois imagine se o setor de abuse do data center não quer nem saber de quem foi a culpa e como disse, não achei nenhum relato sobre algum vírus novo para justificar tanto envio de spam em tão pouco tempo com vários servidores...

AtarWeb.com.br • Hospedagem de Site + SSL Grátis
█ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis
Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?