Aanvaller maakt database buit bij hosting provider Hetzner

hacker-2300772_960_720-pixabay-hypnoart

De Zuid-Afrikaanse hosting provider Hetzner is getroffen door een datalek. De aanvaller zou gebruik hebben gemaakt van een SQL-injectie om een database van het bedrijf te kraken. Hetzner heeft externe forensische onderzoekers ingeschakeld, die in samenwerking met Hetzner de cyberaanval onderzoeken.

Dit meldt Hetzner in een verklaring op haar website. Het datalek werd op 1 november door de hostingprovider ontdekt. Het bedrijf meldt dat een aanvaller toegang heeft weten te krijgen tot de konsoleH Control Panel database. Dit is een door Hetzner zelf ontwikkeld beheerpaneel waarmee gebruikers hun hosting account kunnen beheren.

Klantgegevens en wachtwoorden buitgemaakt

In de database staan onder meer klantgegevens, domeinnamen, wachtwoorden van FTP servers en bankgegevens opgeslagen. Deze data is dus in handen gevallen van een aanvaller. Het bedrijf benadrukt dat er geen creditcardgegevens zijn uitgelekt.

Het bedrijf adviseert klanten per direct alle databasewachtwoorden te wijzigen. Hetzner heeft daarnaast de inloggegevens van klanten voor FTP-servers gereset. Indien klanten extra FTP-accounts hebben aangemaakt, moeten de wachtwoorden hiervan handmatig worden gewijzigd via konsoleH. Daarnaast adviseert Hetzner ook wachtwoorden van e-mailaccounts die bij Hetzner worden afgenomen te wijzigen indien deze niet recentelijk zijn geüpdatet. Ondanks dat inloggevens van het konsoleH Control Panel niet zijn buitgemaakt, adviseert Hetzner tot slot ook deze wachtwoorden te wijzigen.

FAQ

Het bedrijf heeft een pagina online gepubliceerd waarop veelvoorkomende vragen over het datalek worden beantwoord.

Lees ook
"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

"Bedrijven investeren jaarlijks ruim 92.000 euro voor bijscholing cybersecurityteams"

In het recente onderzoek 'Het portret van de moderne informatiesecurityprofessional' deed Kaspersky onderzoek naar het wereldwijde tekort aan cybersecuritypersoneel. Zo onderzocht het de exacte redenen waarom bedrijven te weinig cybersecuritydeskundigen hebben.

Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Onderzoek WatchGuard: sterke stijging evasive malware

Onderzoek WatchGuard: sterke stijging evasive malware

Het gebruik van malware dat detectiemethoden probeert te omzeilen (‘evasive malware’) is het laatste kwartaal van 2023 fors gestegen. Daarnaast hebben hackers het steeds vaker voorzien op Exchange-mailservers. Het aantal ransomwarebesmettingen blijft wel verder afnemen, waarschijnlijk door diverse internationale inspanningen.