Пароли пользователей FirstVDS

12 3
MIRhosting.com
На сайте с 18.10.2006
Offline
203
3647

Есть информация, что сдампили базу данных клиентов FirstVDS. Не вникая в достоверность этого, имеет смысл как минимум обновить пароли.

========

Общий объем данных попавших в свободный доступ превышает 800 Мб. В распространяемом архиве находится 9 файлов формата .SQL:

✅ dedic_100_.sql

✅ domains.sql

✅ forum.roundabout.ru.sql

✅ item_502089.sql

✅ profile_124368.sql

✅ server_195.sql

✅ sysadmin_15.sql

✅ user.sql

✅ vds_66194.sql

Таблица users насчитывает 126745 строк, содержащих такие поля, как: id, name, isgroup, account, password, realname, email, lang, superuser, disabled, timezone, support, remotesupport, remotelevel, remoteid, changepasswd, note, chief, sendsms, phone, smstimefrom, smstimeto, avatar

Стоит отметить, что в этой таблице пароли хешированные.

Таблица profile насчитывает 124616 строк, содержащих такие поля, как: id, name, account, ptype, person, vatnum, kpp, country, zip, city, address, ccountry, czip, ccity, caddress, phone, fax, email, www, locale, hasinvoice, billnumber, invoicenumber, billtempl, invoicetempl, paydesc, contractnumber, director, jobtitle, rdirector, rjobtitle, baseaction, passport, regdate, maildocs, id1c, fastinvoice, invoicedesc, postcompany, postcurrency, reconciliationtempl, ogrn, bankname, bik, rs, ks, wrongaddress, returnreason

Таблица server насчитывает 195 строк, содержащих такие поля, как: id, name, mgrname, ip, username, password, rlimit, cpmodule, config, statdate, datacenter, active, loading, manualcontact, url, monitor, prolong, changeparam, sendtask, features

А в этой таблице пароли хранятся в открытом (текстовом) виде!

Также открытые пароли находятся в таблице dedic.

Источник: https://t.me/dataleak/910

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
neoks
На сайте с 17.03.2010
Offline
152
#1

Прям как закономерность уже, каждый год сливают пароли их клиентов.

---------- Добавлено 05.04.2019 в 13:35 ----------

Сайт http://firstvds.ru/ лежит ? , видимо пароли внутренних серверов тоже попали в список.

C
На сайте с 14.11.2012
Offline
55
#2

Да, тоже слышали об этой громкой новости.

Выложенная база датируется ещё 2012 годом — все пользователи, данные которых оказались в открытом доступе, были предупреждены ещё в те времена и тогда же сменили пароли к серверам и аккаунтам.

Никого из действующих пользователей FirstVDS проблема не затрагивает, поэтому волноваться не о чем.

Ошибка на сайте — проводили работы, добавляли материалы по конференции #Людибитрикс в Москве, Сколково, где принимаем участие. Присоединяйтесь :)

Виртуальные серверы в Москве: http://firstvds.ru/ (http://firstvds.ru/) Выделенные серверы в Москве! http://firstdedic.ru/ (http://firstdedic.ru/)
B
На сайте с 21.10.2010
Offline
94
#3
Crash_:
Да, тоже слышали об этой громкой новости.
Выложенная база датируется ещё 2012 годом — все пользователи, данные которых оказались в открытом доступе, были предупреждены ещё в те времена и тогда же сменили пароли к серверам и аккаунтам.

Никого из действующих пользователей FirstVDS проблема не затрагивает, поэтому волноваться не о чем.
Ошибка на сайте — проводили работы, добавляли материалы по конференции #Людибитрикс в Москве, Сколково, где принимаем участие. Присоединяйтесь :)

И все ещё проводите. И nginx у вас древнее мамонта - nginx/1.6.2

Дела должны делаться
Glueon
На сайте с 26.07.2013
Offline
172
#4

А что там с датами инвойсов? Действительно старье? Никто не смотрел? Лень качать это все.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
LB
На сайте с 28.03.2009
Offline
94
#5

инфа устарела на 6 лет.... БД старая.

поsYLаю
MIRhosting.com
На сайте с 18.10.2006
Offline
203
#6

Это хорошо что старая :)

Это прошло по разным тематическим чатам и форумам именно сегодня.

---------- Добавлено 05.04.2019 в 14:58 ----------

neoks:
Прям как закономерность уже, каждый год сливают пароли их клиентов.

Сливают всех и вся, и базы паспортов, и больницы и чего только не улетает. Каждый день, из любой страны. В основном, открытые mongodb. Это все следствие отсутствия специалистов по информационной безопасности в глобальном масштабе, а также общее раздолбайство по умолчанию.

H
На сайте с 15.02.2010
Offline
105
#7
Glueon:
А что там с датами инвойсов? Действительно старье? Никто не смотрел? Лень качать это все.

Качать не обязательно, есть специально обученные люди, которые уже скачали и предоставляют поиск по этим базам.

https://sec.hpi.uni-potsdam.de/ilc/

Проверьтесь!

Glueon
На сайте с 26.07.2013
Offline
172
#8
hubbiton:
Качать не обязательно, есть специально обученные люди, которые уже скачали и предоставляют поиск по этим базам.
https://sec.hpi.uni-potsdam.de/ilc/
Проверьтесь!

Первый раз вижу этот сервис :) Чей он? Не вижу, где у них есть список утечек, по которым поиск. Правильно ли я понимаю, что база FirstVDS там есть?

Раньше всегда пользовался этим сервисом, когда были крупные утечки: https://haveibeenpwned.com/

У них как раз нормальна раскрыта информация по утечкам: https://haveibeenpwned.com/PwnedWebsites

И личность владельца в инфосеке тоже небезысвестная - Troy Hunt.

S
На сайте с 01.08.2016
Offline
39
#9

база хоть и старая но ситуация очень неприятная, все таки там не только хеши паролей были слиты, но и личные данные. И самое главное никто от взлома не застрахован, но часто где требуются паспортные данные и разного рода верификации.

DT
На сайте с 28.11.2006
Offline
298
#10

Как обычно, сливают после того, как отработали эти данные вдоль и поперек. Сейчас это никакой ценности не представляет.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий