کد خبر :38902
در واکنش به حمله ی سایبری صورت گرفته به سرورهای حاوی داده های مشتریان CPanel ، این شرکت از توانایی خود برای مقابله به مثل خبر داد.
به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) از papsa, در حالی هفته ی گذشته، Aaron Stone مدیر بخش داخلی CPanel از احتمال لو رفتن پایگاه داده ی مربوط به مشتریان این شرکت خبر داد که مدیر اجرایی CPanel در واکنش به اعلام خبر نفوذ گفت: ” این شرکت توانسته است مانع از وقوع رخنه شود.” حال با توجه به این دو اظهار نظر متفاوت، دقیقاً مشخص نیست که آیا داده های مشتریان CPanel به بیرون درز کرده است یا خیر.
داده هایی که از آنها صحبت می شود شامل نام، اطلاعات مکالمات و گذرواژه ی مشتریان CPanel است. از آن جا که گذرواژه های ذخیره شده در این پایگاه داده، ابتدا رمزنگاری و سپس سالت می شوند، احتمال اینکه از سوی مهاجمین سایبری کرک شده و بیرون کشیده شده باشند ضعیف است. از طرف دیگر، چون اطلاعات کارت اعتباری مشتریان این شرکت بر روی سیستم جداگانه یی ذخیره می شود هنوز شواهدی دال بر افشا یا سرقت آنها یافت نشده است.
Stone در این خصوص گفته است:
“اگرچه گذرواژه های فعلی پیش از ذخیره شدن در پایگاه داده، رمزنگاری و سپس سالت می شوند، اما CPanel به دنبال آن است تا برای به حداقل رساندن این گونه حمله ها، از روش رمزنگاری قوی تر و مطمئن تری استفاده کند. “
وی افزود:”در صورتی که شرکت از شیوه ی جدیدی در رمزنگاری استفاده کند، باید همه ی کاربرانی که گذرواژه هایشان با روش قبلی رمزنگاری شده است، گذرواژه ی خود را تغییر دهند. به محض اینکه سیستم های CPanel در معرض بهبود و ارتقا قرار بگیرند از کاربران خواسته خواهد شد تا نسبت به تغییر اعتبارنامه هایشان و تنظیم مجدد آنها اقدام کنند.”
این شرکت معروف در زمینه ی ارائه ی ابزار مدیریت پلتفرم میزبانی وب، به منظور کنترل backend دامنه های وبی، به سرورهای خصوصی و اختصاصی، سیستم های WebHost Manager و cPanel ارائه می دهد.
انتهای خبر
- - , .
برچسب:
نویسنده: محمد رضا جوادیان