Windows

Name.com নিরাপত্তা ভঙ্গের পর পাসওয়ার্ড পুনরায় সেট করার জন্য গ্রাহকদেরকে

Cloud Computing - Computer Science for Business Leaders 2016

Cloud Computing - Computer Science for Business Leaders 2016
Anonim

ডোমেন রেজিস্ট্রার নাম ডটকম গ্রাহকের জন্য গ্রাহকের কাছে একটি নিরাপত্তা লঙ্ঘনের পর বুধবার তাদের অ্যাকাউন্ট পাসওয়ার্ড পুনঃসেট করতে গ্রাহকদের বাধ্য করেছে।

হ্যাকাররা ব্যবহারকারীর নাম, ইমেল ঠিকানা, এনক্রিপ্ট পাসওয়ার্ড এবং এনক্রিপ্টেড ক্রেডিট কার্ড তথ্য অ্যাক্সেস অর্জন করে থাকতে পারে, কোম্পানিকে গ্রাহকদের কাছে পাঠানো একটি ইমেইল বার্তায় বলা হয়েছে যেগুলি পরে ব্যবহারকারীদের অনলাইন পোস্ট করেছে।

ক্রেডিট কার্ডের তথ্য ব্যক্তিগত গোপনীয়তার সাথে এনক্রিপ্ট করা হয়েছিল যা কোনও আলাদা স্থানে সংরক্ষণ করা হয়নি যা নৈমিত্তিক নয়, Name.com ইমেলটিতে বলেছে। কোম্পানীর ব্যবহৃত এনক্রিপশন ধরনের উল্লেখ করা হয়নি, কিন্তু এটি "শক্তিশালী" হিসাবে উল্লেখ করা হয়েছে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

সতর্ক বার্তাটি একটি লিঙ্ক ক্লিক করতে প্রাপকদের নির্দেশনা একটি পাসওয়ার্ড রিসেট করার জন্য, একটি পদ্ধতি যা কিছু ব্যবহারকারী এবং নিরাপত্তা গবেষকদের দ্বারা সমালোচিত হয়েছিল, কারণ এটি ফিশিং আক্রমণগুলিতে ব্যবহৃত হয়।

"লোকেদের ইমেইল-আয়োজিত লিঙ্কগুলি ক্লিক করতে উত্সাহিত করার সাথে সমস্যা (যা থেকে এসেছে কোথাও কোথাও বা কোনও স্থানে প্রবেশ করতে পারে এমন কোনও কারণে) লগইন বা পাসওয়ার্ড পুনঃসেট সম্পর্কিত কোনও কিছু হল: এন্টিভাইরাস বিক্রেতার সোফস সহ একটি নিরাপত্তা গবেষক পল ডক্লিন, '' আপনার পাসওয়ার্ড লিখুন ' একটি ব্লগ পোস্টে বুধবার বলেন "এটি ফিশার্সের হাতে খেলা করে, তাই দয়া করে তা করবেন না।"

Name.com তার ফেসবুক ও টুইটার অ্যাকাউন্টের মাধ্যমে ইমেলের সত্যতা নিশ্চিত করেছে।

"পাসওয়ার্ড পরিবর্তন সম্পর্কে আপনি প্রাপ্ত ইমেল আমাদের থেকে এবং বৈধ, "কোম্পানী ফেসবুকে একটি পোস্টে বলেন "আমাদের হ্যাকাররা আমাদের বড় বড় বাণিজ্যিক ক্লায়েন্টদের পরে চলে গিয়েছিল এবং আমরা সমস্ত সাবধানতা অবলম্বন করতে চাইছি। ইমেলের মধ্যে (যা আপনি যদি শীঘ্রই না পান তাহলে) আপনার পাসওয়ার্ড পরিবর্তন করার জন্য একটি সরাসরি এবং অনন্য লিঙ্ক রয়েছে । "

হ্যাক হোয়াট প্ল্যানেট (এইচটিপি) এই সপ্তাহের আগে দাবি করেছে যে, তারা হতাশ করেছে লিনাক্সের একটি হ্যাকিংয়ে ভার্চুয়াল প্রাইভেট সার্ভার হোস্টিং ফার্মে। সম্প্রতি প্রকাশিত "হ্যাকার জিন" এইচটিপিতে বলা হয়েছে যে তারা লিনডের ডোমেন লগইন, স্ট্যাক ওভারফ্লো, ডিসিউটআউট এবং অন্যান্য নামধর্মের জন্য Name.com থেকেও অর্জন করতে পেরেছে।

Name.com অবিলম্বে একটি তদন্তের প্রতিক্রিয়া জানায়নি হামলার বিষয়ে এইচটিপি এর দাবী এবং অন্যান্য তথ্য নিশ্চিতকরণের অনুরোধ জানানো।

লিনড এপ্রিলে ফিরে আসেন যে তার পরিচালন সার্ভার এবং গ্রাহক ডেটাবেসের সাথে আপোস করা হয় এবং সেই সময়ে যে এইচটিপি আক্রমণের দায় স্বীকার করেছে তবে, যে নিরাপত্তা লঙ্ঘনটি ছিল একটি শূন্য দিন - পূর্বে অজানা - অ্যাডোব এর কেল্ডফিউজেশন অ্যাপ্লিকেশন সার্ভার সফ্টওয়্যারের দুর্বলতা, যা এইচটিপি এর লিনডের সার্ভারে হ্যাক করার জন্য শোষিত হওয়ার নিশ্চিত করেছে।

এইচটিপি বলেছে যে এটি পরিচালিত হয়েছে Xinnet, মেলব্লিিট এবং মনিকার সহ অতিরিক্ত ডোমেন রেজিস্ট্রারের সাথে আপস করা, যা তাদের প্রায় 5.5 মিলিয়ন ডোমেনের নাম অ্যাক্সেসের অভিযোগ করে।