Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hosting90 byl "hacknut". Jak k tomu došlo?

[Oživeno] Je středa 27. října 2004 odpoledne, přesně 17:03. Na monitoru se mi objevuje ICQ zpráva: "Pěkný den, zajímá Vás ‘hack‘ webhostingových služeb?" Odpovídám, že ano. Samotná webhostingová společnost se o odkrytí svých dat dozvěděla od novinářů o dva dny později a dosud se nechce k celé záležitosti vyjadřovat.

Středa

Dozvídám se, že aféra se týká společnosti Hosting90 a jejích zákaznických dat. Dostávám odkaz na server www.zone-h.org, kde jsou údajně vystaveny přístupy na FTP servery zákazníků firmy. Zadám adresu do internetového prohlížeče, ale na první pohled nemůžu najít ohlašované informace. Nakonec v diskusním fóru nacházím avizovaná data, jde o příspěvek z 26. října. Seznam obsahuje stovky řádků, na každém z nich je uveden název domény, uživatelské jméno a heslo. Namátkově zkouším několik málo FTP serverů, připojení funguje bezchybně. Procházím jednotlivé adresáře, vidím veškerý obsah virtuálních serverů zákazníků služby Hosting90. Ti si pravděpodobně bezstarostně užívají podvečera a netuší, že jejich webové prezentace může kdokoliv změnit, smazat nebo jakkoliv poškodit. V 17:52 publikuji na svém blogu příspěvek Hosting90 byl ‘hacknut‘. Informace o „hacknutí“ webů Hosting90 je na světě a RSS kanály ji šíří mezi ostatní zájemce.

Čtvrtek

Celý následující den, tj. čtvrtek 28. října, zůstává můj příspěvek na www.euro-hosting.info/blog bez odezvy. Rovněž všechny zákaznické servery u firmy Hosting90 jsou plně k dispozici všem, kteří mají dlouhou chvíli a znají aspoň základy práce s FTP protokolem.

Pátek

Jako první reaguje na můj příspěvek o napadnutí webhostingové služby pan Kopta z Lupy. Kontaktuje mě v pátek 29. října krátce před polednem. Sděluje mi, že volal do firmy Hosting90, aby si potvrdil mnou publikovanou informaci o „hacku“. Webhostingová společnost však o žádném incidentu neví. Pan Kopta mně pak potvrzuje, že na Lupě zveřejní během pátečního odpoledne zmínku o útoku na službu Hosting90, a zároveň žádá o zaslání odkazu na stránku s FTP přístupy, aby si sám mohl ověřit má tvrzení. Pak mi ještě předává „poselství“ od společnosti Hosting90, že se hodlá bránit pomocí svého právního zástupce.

Je páteční poledne a konečně dostávám první emailovou zprávu od hlavního aktéra příběhu, firmy Hosting90. Pan Jelínek z technické podpory mě prosí o urychlené smazání příspěvku na serveru www.euro-hosting.info/blog s odůvodněním, že informace o údajném „hacknutí“ serverů Hosting90 je nepodložená. Pokud prý nedojde ke smazání příspěvku, bude firma Hosting90 celou záležitost chápat jako poškozování jména a řešit ji právní cestou. Po zaslání odkazu na zmíněnou stránku s FTP přístupy na servery zákazníků jsem se již dalších podobných reakcí od firmy Hosting90 nedočkal. Pravděpodobně ihned poté firma zajistila virtuální servery všech svých zákazníků tím, že změnila hesla k FTP serverům. To znamená, že více než tři dny byly webové prezentace všech zákazníků služby Hosting90 vystaveny potenciálnímu poškození.

V 15:00 vychází na Lupě krátká zpráva o „hacknutí“ webhostingové služby Hosting90. To probouzí další vlnu zájmu o incident a především to motivuje útočníka – hackera k dalšímu ataku na Hosting90. Reklamní tabulí hackera tentokrát není osvědčený zahraniční server, ale právě www.euro-hosting.info/blog. V 18:33 se objevuje u příspěvku Hosting90 byl ‘hacknut‘ nový komentář od uživatele jménem „zero“ s údajnou emailovou adresou info@hosting90.cz. Text komentáře zní: „Údajné ‘nahacknuté‘ FTP účty už změnili, teď přichází na řadu databáze“. Následuje asi 830 řádků s přístupovými údaji do MySQL databází zákazníků, vždy je uveden název domény, uživatelské jméno a heslo.

Sobota

Databáze jsou volně přístupné celou noc až do následujícího dopoledne, kdy v sobotu v 11:49 komentář upravuji. Mažu část příspěvku obsahující přístupová jména a hesla do databází a dávám to na vědomí společnosti Hosting90. Obratem mi děkují za úpravu komentáře a stažení přístupů s tím, že o tom vědí.

Pondělí, úterý

Je pondělí a já žádám firmu Hosting90 o oficiální vyjádření k celému incidentu. Odpověď přichází v úterý odpoledne od právního zástupce společnosti: firma Hosting90 s.r.o. se nehodlá k celé události nijak vyjadřovat. Záležitost je prý prošetřována orgány činnými v trestním řízení a poskytováním jakýchkoliv informací by se mohlo vyšetřování mařit. Jsem také důrazně vyzván, aby nebyly veřejně prezentovány žádné informace týkající se celé události. Pokud se tak stane, je firma Hosting90 připravena domáhat se náhrady případné škody. Nezbývá než dodat, že na webu www.hosting90.cz je v současnosti zmínka o „úspěšném boji proti virům a spamu“. Poslední krátká zpráva z pondělí 1. listopadu 2004 informuje o spuštění databáze PostgreSQL a PHP verze 4.3.9.

Závěr

Informace o napadení služby www.hosting90.cz se k provozovatelům dostala díky panu Koptovi z Lupy. Pokud by se tak nestalo, FTP servery zákazníků by byly asi volně dostupné až do dnešního dne. Pravděpodobnost poškození všech webových prezentací hostovaných u Hosting90 by tak byla velmi vysoká. O tom, kdo a proč „hack“ provedl, nemá cenu spekulovat. Útočník určitě využil buď nedostatečného technického zabezpečení hostingových serverů, anebo selhání lidského faktoru (vyzrazení administrátorských hesel apod.). O případných ztrátách webhostera je předčasné mluvit, stejně jako o tom, jak se bude firma Hosting90 s poškozením své pověsti vyrovnávat. Jednoznačné je ale v tomto okamžiku jedno: společnost naprosto selhala v externí komunikaci. Nevyjadřovat se k celému incidentu a nepřiznat problém, který ohrozil zákazníky, je ten největší prohřešek krizové komunikace.


4. listopadu 2004

Níže následuje vyjádření zástupců společnosti Hosting90, kterým nahrazujeme předchozí stanovisko advokáta Hostingu90, JUDr. Václava Luťchy.

Naše společnost nepopírá, že došlo k bezpečnostnímu problému na serverech Hosting90 a zároveň bychom rádi uvedli na pravou miru nepravdivé informace publikované v tomto članku. Naše společnost ihned po zjištění problému zablokovala FTP účty (11 hodin od uveřejnění na uvedeném serveru zone-h.org), tak, abychom předešli možným škodám. Následně proběhla důkladná analýza útoku a zabezpečení serveru a klientských dat. Celá záležitost je nyni již řešena s Policií ČR.

Tvrzení pana Horny ohledně naší nečinnosti a údajné dlouhodobé funkčnosti FTP hesel je nepravdivá. Naše společnost podnikla rozsáhlé bezpečnostní opatření, mezi které patřilo i zabezpečení veškerých dat klientů a rozsahlý bezpečnostní audit.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Závěr:

V době, kdy naši společnost pan Kopta informoval o vzniklém problému, byla již celá záležitost delší dobu v řešení.

Anketa

Myslíte si, že měla společnost Hosting90 problém přiznat?

       

Kurz: Jak na firemní Facebook prakticky - Praha, Brno

DW - Školení PPC
  • Jak efektivně propojit Facebook s firemním webem.
  • Jak měřit a vyhodnocovat zapojení firmy do sociálních sítí.
  • Řešení krizové situace v sociální síti nebo jejím prostřednictvím
  • Jak podnikat na Facebooku v souladu s pravidly

Detailní informace o školení Facebooku »

Přehled názorů

Měl jste to oznámit sám
Bohuslav Roztočil 4. 11. 2004 07:17
Nový
├ 
Re: Měl jste to oznámit sám
Jan Merta 4. 11. 2004 07:43
Nový
├ 
Re: Měl jste to oznámit sám
Jan Horna 4. 11. 2004 09:54
Nový
│
└ 
Re: Měl jste to oznámit sám
Lander Otto 4. 11. 2004 11:33
Nový
├ 
Re: Měl jste to oznámit sám
abc 4. 11. 2004 12:54
Nový
│
└ 
Re: Měl jste to oznámit sám
Jan Horna 4. 11. 2004 13:31
Nový
└ 
Re: Měl jste to oznámit sám
Selmag 5. 11. 2004 19:55
Nový
Anketa
MIroslav Páteřík 4. 11. 2004 07:38
Nový
Duvod?
Thomsn 4. 11. 2004 07:39
Nový
Proc jste to neoznamil hostingu?
-pao- 4. 11. 2004 07:43
Nový
└ 
Re: Proc jste to neoznamil hostingu?
Tom L. 4. 11. 2004 07:52
Nový
databáze hesel
Jan Angelovič 4. 11. 2004 07:57
Nový
└ 
Re: databáze hesel
TR 4. 11. 2004 08:06
Nový
co je to hosting90 ?
Jiří Kuchta 4. 11. 2004 08:02
Nový
hacknout 90% ceskych "hostingu" je hracka
jirka 4. 11. 2004 09:07
Nový
├ 
Re: hacknout 90% ceskych "hostingu" je hracka
PaJaSoft 4. 11. 2004 13:57
Nový
├ 
Re: hacknout 90% ceskych "hostingu" je hracka
jakub 4. 11. 2004 23:24
Nový
└ 
Re: hacknout 90% ceskych "hostingu" je hracka
Tom L. 9. 11. 2004 14:21
Nový
FTP mi neslo uz ve ctvrtek
pepa 4. 11. 2004 09:16
Nový
smysl
pumlicz 4. 11. 2004 09:16
Nový
├ 
Re: smysl
mAk 4. 11. 2004 10:10
Nový
└ 
Re: smysl
Jirka 4. 11. 2004 10:35
Nový
 
└ 
Re: smysl
Martin Kopta 4. 11. 2004 11:23
Nový
 
 
├ 
Re: smysl
LukasWEB 4. 11. 2004 12:34
Nový
 
 
│
└ 
Re: smysl
Martin Kopta 4. 11. 2004 15:35
Nový
 
 
│
 
└ 
Re: smysl
Martin Kalenda 4. 11. 2004 20:02
Nový
 
 
│
 
 
└ 
Re: smysl
David Krumphanzl 5. 11. 2004 18:21
Nový
 
 
│
 
 
 
└ 
Re: smysl
Martin Kalenda 6. 11. 2004 00:24
Nový
 
 
├ 
Re: smysl
Martin 4. 11. 2004 16:48
Nový
 
 
│
└ 
Re: smysl
Eregon 4. 11. 2004 20:31
Nový
 
 
│
 
└ 
Re: smysl
Ignac_SVK 6. 11. 2004 04:58
Nový
 
 
│
 
 
└ 
Re: smysl
Martin Kopta 6. 11. 2004 09:54
Nový
 
 
│
 
 
 
└ 
Re: smysl
Michal Krsek 7. 11. 2004 12:32
Nový
 
 
└ 
Re: smysl
Bochi 4. 11. 2004 22:58
Nový
 
 
 
└ 
Re: smysl
Martin Kopta 6. 11. 2004 10:01
Nový
 
 
 
 
└ 
Re: smysl
martin kalenda 6. 11. 2004 14:33
Nový
Hacknul to zero?
milan 4. 11. 2004 09:40
Nový
Horna je asi peknej hajzlik
Speedy 4. 11. 2004 09:49
Nový
├ 
Re: Horna je asi peknej hajzlik
Jan Horna 4. 11. 2004 10:04
Nový
│
├ 
Re: Horna je asi peknej hajzlik
Michal Krsek 4. 11. 2004 12:01
Nový
│
├ 
Re: Horna je asi peknej hajzlik
P.Dvořák 4. 11. 2004 13:49
Nový
│
│
├ 
Re: Horna je asi peknej hajzlik
Lander Otto 4. 11. 2004 14:07
Nový
│
│
│
├ 
Re: Horna je asi peknej hajzlik
P.Dvořák 4. 11. 2004 14:20
Nový
│
│
│
│
└ 
Re: Horna je asi peknej hajzlik
Jakub Moc 4. 11. 2004 14:42
Nový
│
│
│
│
 
└ 
Re: Horna je asi peknej hajzlik
jakub 4. 11. 2004 23:15
Nový
│
│
│
│
 
 
└ 
Re: Horna je asi peknej hajzlik
iNDY 11. 11. 2004 21:32
Nový
│
│
│
└ 
Re: Horna je asi peknej hajzlik
Martin Kopta 4. 11. 2004 15:38
Nový
│
│
│
 
└ 
Re: Horna je asi peknej hajzlik
Milan Křepelka 5. 11. 2004 08:13
Nový
│
│
│
 
 
└ 
Re: Horna je asi peknej hajzlik
martin kalenda 6. 11. 2004 14:36
Nový
│
│
└ 
Re: Horna je asi peknej hajzlik
Eregon 4. 11. 2004 16:34
Nový
│
│
 
├ 
Re: Horna je asi peknej hajzlik
Vaclav Kabat 5. 11. 2004 09:46
Nový
│
│
 
│
└ 
Re: Horna je asi peknej hajzlik
Eregon 8. 11. 2004 19:03
Nový
│
│
 
└ 
Re: Horna je asi peknej hajzlik
P.Dvořák 5. 11. 2004 17:52
Nový
│
└ 
Re: Horna je asi peknej hajzlik
root 2. 12. 2004 10:12
Nový
├ 
Re: Horna je asi peknej hajzlik
astray 4. 11. 2004 11:31
Nový
│
└ 
Re: Horna je asi peknej hajzlik
Never Mind 4. 11. 2004 11:41
Nový
└ 
Re: Horna je asi peknej hajzlik
LukasWEB 4. 11. 2004 12:37
Nový
postup při zveřejňování bezpečnostních problémů
caracho 4. 11. 2004 12:00
Nový
└ 
Re: postup při zveřejňování bezpečnostních problémů
miroslav.kucera 4. 11. 2004 13:05
Nový
 
└ 
Re:
Roman Pudil 4. 11. 2004 14:02
Nový
v ankete chybi moznost NE
autorino 4. 11. 2004 13:52
Nový
Hostiny jsou lamky
Woko 4. 11. 2004 18:13
Nový
└ 
Re: Hostiny jsou lamky
100rk 5. 11. 2004 08:55
Nový
jak bylo a je doopravdy aneb kdo lze ten i krade
zero 4. 11. 2004 18:35
Nový
└ 
Re: jak bylo a je doopravdy aneb kdo lze ten i krade
mepp 5. 11. 2004 10:57
Nový
informace za penize
Martin K. 5. 11. 2004 09:21
Nový
├ 
Re: informace za penize
Michal Kára 5. 11. 2004 10:13
Nový
│
└ 
Re: informace za penize
Michal Krsek 5. 11. 2004 11:22
Nový
│
 
└ 
Re: informace za penize
PaJaSoft 5. 11. 2004 16:37
Nový
│
 
 
└ 
Re: informace za penize
Michal Krsek 5. 11. 2004 17:42
Nový
└ 
Re: informace za penize
Martin Kopta 6. 11. 2004 10:07
Nový
 
└ 
Re: informace za penize
p 7. 11. 2004 12:04
Nový
Níže násluduje..
Ignac_SVK 6. 11. 2004 04:42
Nový
JAK MOHL NĚKDO ZÍSKAT HESLA?
Honza 7. 11. 2004 19:23
Nový
└ 
Re: JAK MOHL NĚKDO ZÍSKAT HESLA?
milan 8. 11. 2004 11:09
Nový
 
└ 
Re: JAK MOHL NĚKDO ZÍSKAT HESLA?
Honza 10. 11. 2004 21:41
Nový
 
 
├ 
Re: JAK MOHL NĚKDO ZÍSKAT HESLA?
PaJaSoft 11. 11. 2004 12:58
Nový
 
 
└ 
Re: JAK MOHL NĚKDO ZÍSKAT HESLA?
milan 11. 11. 2004 14:31
Nový
 
 
 
└ 
Re: JAK MOHL NĚKDO ZÍSKAT HESLA?
Marek 13. 11. 2004 22:18
Nový
Nechápu
Tomáš 13. 8. 2005 03:23
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem