seguridad reciente

Upload: zeusmich

Post on 19-Feb-2018

216 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/23/2019 Seguridad Reciente

    1/2

    Informacin importante sobre la brecha de seguridad reciente

    Que pas?

    Un hacker utiliza un exploit en una versin PHP de edad !ue est"bamos

    usando en nuestro sitio #eb con el $n de tener acceso a nuestros sistemas%&os datos !ue ha sido robada inclu'e nombres de usuario contrase(asdirecciones de correo electrnico direcciones IP ' nombres%

    ) pesar !ue todo la base de datos se ha visto comprometida somosma'ormente preocupado por la informacin del cliente se $ltr%

    Qu* hemos hecho al respecto?

    Hemos sido conscientes de este problema desde el +, de octubre ' nuestroe!uipo comenz a solucionar ' resolver este problema el mismo d-ainmediatamente despu*s de la toma de conciencia de este problema%

    .n un esfuerzo por proteger a nuestros usuarios hemos blo!ueadotemporalmente el acceso a los sistemas afectados por esta falla de seguridad%/amos a volver a habilitar el acceso a los sistemas afectados despu*s de unainvestigacin ' una vez !ue todos los problemas de seguridad han sidoresueltos% &os sistemas afectados inclu'en nuestro sitio #eb ' nuestra "rea demiembros% )dem"s hemos blo!ueado temporalmente el acceso 01P como

    contrase(as de 01P han sido robados tambi*n%

    2os reseted todas las contrase(as de los usuarios en nuestros sistemas eincrementamos el nivel de encriptacin para evitar !ue este tipo de cuestionesen el futuro%

    1odav-a estamos traba3ando d-a ' noche para identi$car ' eliminar todas lasfallas de seguridad% 2os pondremos en contacto con la prestacin del serviciolibre pronto% 1ambi*n estamos actualizando ' parchear nuestros sistemas%

    Qu* necesitas hacer?

    4omo todas las contrase(as se han cambiado a valores aleatorios ahora tiene!ue reponerlos cuando el servicio entre en funcionamiento de nuevo%

    25 U6. 6U 45217)6.8) )21.7I57%

    Por favor cambia 1)9:I;2 6U6 45217)6.8)6 6i ha utilizado la mismacontrase(a para otros servicios%

  • 7/23/2019 Seguridad Reciente

    2/2

    1ambi*n recomendamos !ue utilice 0actor autenticacin de dos >>#ebhost

    )rnas 6tuopelis