Điều gì đã xảy ra?
Một hacker đã sử dụng một sự khai thác trong một phiên bản PHP cũ, mà chúng ta đã sử dụng trên trang web của chúng tôi, để được truy cập vào hệ thống của chúng tôi. Dữ liệu bị đánh cắp bao gồm tên người dùng, mật khẩu, địa chỉ email, địa chỉ IP và tên. Mặc dù toàn bộ cơ sở dữ liệu đã bị xâm nhập, chúng ta chủ yếu quan tâm về những thông tin khách hàng bị rò rỉ. Những gì chúng ta đã làm gì về nó? Chúng tôi đã nhận thức được vấn đề này kể từ ngày 27 tháng 10 và đội ngũ của chúng tôi bắt đầu để khắc phục và giải quyết vấn đề này trong cùng một ngày, ngay lập tức sau khi biết được vấn đề này. Trong một nỗ lực để bảo vệ người dùng của chúng tôi, chúng tôi đã tạm thời bị chặn truy cập vào các hệ thống bị ảnh hưởng bởi lỗ hổng bảo mật này. Chúng tôi sẽ kích hoạt lại quyền truy cập vào các hệ thống bị ảnh hưởng sau khi một cuộc điều tra và một khi tất cả các vấn đề an ninh đã được giải quyết. Hệ thống bị ảnh hưởng bao gồm trang web của chúng tôi và các thành viên của chúng tôi khu vực. Ngoài ra, chúng tôi đã tạm thời bị chặn truy cập FTP, như mật khẩu FTP đã bị đánh cắp là tốt. Chúng tôi reseted tất cả người dùng mật khẩu trong hệ thống của chúng tôi và tăng mức độ mã hóa để ngăn chặn vấn đề này trong tương lai. Chúng tôi vẫn đang làm việc trên đồng hồ để xác định và loại bỏ tất cả các lỗ hổng bảo mật. Chúng tôi sẽ lấy lại cho cung cấp các dịch vụ miễn phí ngay. Chúng tôi cũng được cập nhật và vá lỗi hệ thống của chúng tôi. Những gì bạn cần phải làm gì? Như tất cả các mật khẩu đã được thay đổi các giá trị ngẫu nhiên, bây giờ bạn cần phải thiết lập lại chúng khi các dịch vụ đi sống lại. KHÔNG SỬ DỤNG MẬT KHẨU TRƯỚC BẠN. XIN CŨNG ĐỔI Mật khẩu của bạn nếu bạn sử dụng PASSWORD CÙNG VỚI CÁC DỊCH VỤ KHÁC. Chúng tôi cũng khuyên bạn nên sử dụng Two Factor Authentication (TFA) và một mật khẩu khác nhau cho mỗi dịch vụ bất cứ khi nào có thể. Chúng tôi có thể giới thiệu các ứng dụng xác thực Authy và quản lý mật khẩu LastPass. Chúng tôi rất xin lỗi Tại 000webhost chúng tôi cam kết bảo vệ thông tin người dùng và hệ thống của chúng tôi. Chúng tôi rất xin lỗi và chân thành xin lỗi chúng tôi đã không quản lý để sống lên đến đó. Tại 000webhost ưu tiên hàng đầu của chúng tôi vẫn giữ nguyên - để cung cấp miễn phí web hosting chất lượng cho tất cả mọi người. Cộng đồng 000webhost là một gia đình lớn, khám phá và sử dụng các khả năng của internet cùng với nhau. Đội ngũ lãnh đạo của chúng tôi sẽ giám sát chặt chẽ vấn đề này và sẽ làm mọi thứ có thể để kiếm được sự tin tưởng của bạn mỗi ngày. Trân trọng, Giám đốc điều hành 000webhost, Arnas Stuopelis
đang được dịch, vui lòng đợi..
