Ports.net (Domaininfo) hackat?!  

Postat av rancor under

Jag är inblandad i ett projekt där vi använder Ports.net för att hantera vår DNS och under de sista veckorna har jag inte kunnat logga in och administrera domänen. Servern har inte svarat och det har inte funnits någon driftinformation ute gällande "problemet". Det är ju inte ovanligt med routingproblem så jag testade från ett par olika operatörer (Bredbandsbolaget, PIN, Telia och IP-Only) men det gick inte att nå sidan för administration från någon av operatörerna.

Jag kontaktade supporten och fick först som svar att dem inte hade några problem, efter ytterliggare påtryckning så hade dem visst en uppgradering som gjorde att systemet inte är tillgängligt för tillfället men pga. semestrarna så kommer det att vara så här ett tag framåt.

Det som gör hela historien minst sagt underlig är att OM jag gav dem användarnamn, lösenord och IP-adress så kunde dem öppna för mig.

Antingen har man service och då ligger systemet nere eller så är servern i skarp drift. Det finns inga mellanlägen.

Jag tror att deras system har blivit hackat och enda lösningen var att stänga ute maskinen från Internet. Sedan öppnar dem efter behov då deras kunder hör av sig.

Det finns ingen annan logisk förklaring och om det är så som jag tror så är det ytterst oseriöst! Varför?

  1. Man begär INTE sina kunders lösenord
  2. Driftstörningar skall meddelas till sina kunder
  3. Vid säkerhetsproblem är det mycket viktigt att informera sina kunder så att dessa får möjlighet att vidta åtgärd
  4. Supporten bör från första början ha koll på vilka system som dem har "service" på.
Det var samma visa sist som Domaininfo hade blivit hackade, då fick man först läsa om det hos IDG om jag inte minns fel och först ett par dagar senare så dök det upp ett e-postmeddelande som berättade att dem bytt samtliga lösenord.

Kan detta ha ett samband tro? Allvarligt intrång hos Aftonbladet. Har "Vuxna Förbannade Hackare" något att göra med detta?

Frågorna är många men svaren lyser med sin frånvaro.

// rancor