NetVision-Technik

NetVision-Technik (http://www.netvision-technik.de/forum/index.php)
-   Off-Topic (http://www.netvision-technik.de/forum/forumdisplay.php?f=44)
-   -   OVH Hauptsitz kompromittiert (http://www.netvision-technik.de/forum/showthread.php?t=7121)

Sponge 23.07.2013 07:26

OVH Hauptsitz kompromittiert
 
Hallo zusammen,

folgendes kam gestern um 23:45 Uhr von OVH.

Zitat:

Guten Tag, Wir möchten Sie darüber in Kenntnis setzen das die Sicherheit unseres internen Netzwerkes im Hauptsitz der OVH kompromittiert wurde. Wir haben sofort alle nötigen Sicherheitsmaßnahmen getroffen und eine genaue Überprüfung des Vorfalls eingeleitet. Es besteht die Möglichkeit das der Datenbankbestand der europäischen Kunden illegal kopiert wurde. Diese Datenbank enthält: Nachname, Vorname, Kundenkennung, Straße, Ort, Land, Telefonnummer, Faxnummer und das verschlüsselte Passwort. Kreditkarteninformationen sind nicht betroffen da diese nicht bei OVH gespeichert oder registriert sind. Auch wenn die Verschlüssung der Passwörter sehr sicher ist, bitten wir Sie dennoch schnellstmöglich ihr Passwort zu ändern. Weitere Informationenl finden Sie unter: OVH Tasks** Bei Fragen stehen wir Ihnen jederzeit gerne zur Verfügung. Hilfreiche Informationen zu OVH und unseren Produkten finden Sie außerdem auch unter: Kundenbereich - OVH. Mit freundlichen Grüßen Ihr OVH Kundendienst Telefon: +49(0)681 906730 (Ortsnetztarif) Fax: +49(0)681 876 1827 E-Mail: kundendienst@ovh.de Web: www.ovh.de Servicezeiten: Mo-Fr 8:00 Uhr bis 20:00 Uhr Sa 13:30 Uhr bis 17:30 Uhr OVH GmbH, Dudweiler Landstraße 5, 66123 Saarbrücken Sitz: Saarbrücken, Geschäftsführer: Henryk Klaba Handelsregister beim Amtsgericht: Saarbrücken, Handelsregister-Nummer: HRB 15369
Grüße
Sponge

razza 23.07.2013 08:38

krass per mail ?

Lex 23.07.2013 08:49

Hab die selbe bekommen.

Gleich mal Passwörter ändern -.-

Lg Lex

pat 23.07.2013 10:55

>Hmm

ich hab noch keine bekommen

disaster 23.07.2013 12:39

Zitat:

Zitat von Lex (Beitrag 79937)
Hab die selbe bekommen.

Gleich mal Passwörter ändern -.-

Lg Lex

hab die mail auch bekommen, nur sieht das direkt im ovh manager anders aus.
nachdem ich mein pw direkt im manager und nicht über den link geändert hatte, bekam ich noch eine mail.
dort war ersichtlich, dass die mail auch an eine andere adresse weitergeleitet wurde.
---> gully62@hotmail.de

Hephaistos 23.07.2013 14:31

ovh
 
hab auch solch PM bekommen soll man das nun ändern oder nicht:confused::confused::confused::confused::confused::confused:

Kracher 23.07.2013 15:24

Zitat:

Zitat von disaster (Beitrag 79939)
hab die mail auch bekommen, nur sieht das direkt im ovh manager anders aus.
nachdem ich mein pw direkt im manager und nicht über den link geändert hatte, bekam ich noch eine mail.
dort war ersichtlich, dass die mail auch an eine andere adresse weitergeleitet wurde.
---> gully62@hotmail.de

Warum schreibt man sowas? Es hat bei mir mehr Fragen und mehr Unsicherheit hervorgerufen als mir lieb ist.
Zitat:

Zitat von disaster (Beitrag 79939)
hab die mail auch bekommen, nur sieht das direkt im ovh manager anders aus

Welche Mail? Ich geh mal davon aus, dass die im ersten Post zitierte gemeint wird. Aber was sieht im OVH Manager anders aus? Die Mail, kann man die da auch sehen?
Zitat:

Zitat von disaster (Beitrag 79939)
nachdem ich mein pw direkt im manager und nicht über den link geändert hatte, bekam ich noch eine mail.

Über welchen Link? Was steht in der Mail?
Zitat:

Zitat von disaster (Beitrag 79939)
dort war ersichtlich, dass die mail auch an eine andere adresse weitergeleitet wurde

Wo war das ersichtlich? In der Mail die du bekommen hast? Wobei wir dann schon wieder bei der Mail an sich sind.... Warum gerade an diese Adresse, bzw ist das deine, ist diese Dir unbekannt?

Thunder™ 23.07.2013 15:25

Hephaistos....natürlich ändert der normal denkende Mensch sofort seine Passwörter!

Glauben ist gut - Kontrolle ist besser.....

Woodstock 23.07.2013 15:45

Wichtig: durch die Änderung des PW über den Manager werden die PW der App und MoM NICHT geändert!!!

Folgende Vorgehensweise:
Um Ihr Passwort für Ihre Android-App und MOM zu ändern, loggen Sie sich bitte in Ihren OVH-Manager ein.
> Verwaltung
> Meine Einstellungen
> Passwort
> Expertenmodus aktivieren
> SOAP

Nun können Sie das Passwort auch hier ändern und wählen, ob Sie das selbe Passwort wie für Ihren OVH-Manager verwenden.

wagaman 24.07.2013 21:07

Und hier mal die genauen Informationen, laut status ovh
Zitat:

Details Hello,

A few days ago, we discovered that the security of our internal network at our offices in Roubaix had been compromised. After internal investigations, it appeared that a hacker was able to obtain access to an email account of one of our system administrators. With this email access, they was able to gain access to the internal VPN of another employee. Then with this VPN access, they were able to compromise the access of one of the system administrators who handles the the internal backoffice.

Until then, internal security was based on 2 levels of verification:
- Geographical: required to be in the office or to use the VPN, i.e.: the IP source
- Personal: password

Measures taken following this incident
---------------------------------------

Immediately following this hack, we changed the internal security rules:
- Passwords of all employees were regenerated for all types of access.
- We set up a new VPN in a secure PCI-DSS room with highly restricted access
- Consulting internal emails is now only possible from the office / VPN
- All those who have critical access now have 3 verification levels:
- Ip source
- Password
- Staff's USB security token (YubiKey)


Findings
-------

After our internal investigation, we assume that the hacker exploited the access to achieve two objectives:
- Recover the database of our customers in Europe
- Gain access to the installation server system in Canada

The European customer database includes personal customer information such as: surname, first name, nic, address, city, country, telephone, fax and encrypted password.
The encryption password is "Salted" and based on SHA-512, to avoid brute-force attacks. It takes a lot of technical means to find the word password clearly. But it is possible. This is why we advise you to change the password for your user name. An email will be sent today to all our customers explaining these security measures and inviting them to change their password.
No credit card information is stored at OVH. Credit card information was not viewed or copied.

As for the server delivery system in Canada, the risk we have identified is that if the client had not withdrawn our SSH key from the server, the hacker could connect from your system and retrieve the password stored in the .p file. The SSH key is not usable from another server, only from our backoffice in Canada . Therefore, where the client has not removed our SSH key and has not changed their root password, we immediately changed the password of the servers in the BHS DC to eliminate an risk there. An email will be sent today with the new password. The SSH key will be systematically deleted at the end of the server delivery process in both Canada and Europe. If the client needs OVH for support, a new SSH key will need to be reinstalled.

Overall, in the coming months the back office will be under PCI-DSS which will allow us to ensure that the incident related to a
specific hack on specific individuals will have no impact on our databases. In short, we were not paranoid enough so now we're switching to a higher level of paranoia. The aim is to guarantee and protect your data in the case of industrial espionage that would target people working at OVH.

We also filed a criminal complaint about this to the judicial authorities. In order not to disrupt the work of investigators, we will not give other details before the final conclusions.

Please accept our sincere apologies for this incident. Thank you for your understanding.

Regards,

Octave


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr.

Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.