Importante robo de datos en un proveedor español (Actualización)

Han escondido el caso para no quedar mal y ahora van a quedar peor... a mi me mandaron un mail avisandome que alguien habia modificado mi web poniendo un codigo maligno pero en ningun lugar me dijeron que el fallo fue por una brecha en su seguridad. En fin ya les vale... se merecen un buen puraco! mañana os pongo el mail que me mandaron.
Como siempre los puteados los usuarios que son los que pagan y mantienen todo , que asco de injusticias , para poner la mano no te ponen pegas pero cuando ellos meten la pata lo sentimos pero estamos teniendo incidencias informaticas como te dicen los de orange y tu les dices a mi que me cuentas con tus problemas yo te pago por el servicio , por lo menos si te pago dame el servicio prestado con un minimo de calidad .

Esto es solo una opinion de asco por parte del servicio de esta empresa como de todas las que contratamos a diario y luego si tienes un problema preparate para solucionarlo tu , suerte a los afectados
Hago un copy/paste de un reply que acabo de recibir de Arsys.es, les preguntaba sobre el fallo de seguridad y lo que se comenta por la red, han respondido a mi correo con esto:


Estimado Cliente:

En relación a las informaciones publicadas en distintos medios de comunicación en el día de hoy, en las que no se nos cita expresamente pero que apuntan directamente hacia arsys por la descripción que se hace de la empresa hemos enviado un comunicado de prensa a los medios que le enviamos adjunto para su información.

En él explicamos un incidente de seguridad sufrido el pasado mes de abril, del que se informó puntualmente a los clientes afectados y en el que se tomaron todas las medidas técnicas, de seguridad y judiciales correspondientes.

Le enviamos el comunicado en su totalidad para más información, pero en cualquier caso queremos transmitirle tranquilidad. Le recomendamos seguir las medidas de seguridad que le hemos ido comunicando por email, a pesar de que no existe ningún motivo para la alarma.

Queremos aprovechar, una vez más para agradecer la confianza que deposita, día a día, en nosotros.

Reciba un cordial saludo.



Adjunto al mail, me han enviado un .doc con la nota de prensa que se envio a la asociacion de internautas.

No se, no parece que sea tanto como dicen en las noticias, lo estan negando rotundamente una y otra vez, ademas tengo que darle un voto de confianza, todos sabemos como mienten y distorsionan las cosas tanto la prensa como la TV.

Bueno, esperemos que esto no pase de la mera anecdota.

Saludos.
A ver si Arsys, a raiz del incidente, mejora su sistema de seguridad.

Y evita que le salten las protecciones y se acceda a datos de sus clientes.
Carlis escribió:Quiero cambiar de Arsys a otra porque es una pasta pero estoy probando ahora con Dreamhost y joder, bajar a 5KB/s los emails no es una opción... necesito mejor que eso.


Creo que más bien, Dreamhost no está pensada para esa clase de servicios (aunque los incluyan).

Yo llevo más de un año con mi web, en la que tiene bastantes visitas y salvo algunos problemas reconocidos por ellos, funciona muy bien y a una velocidad más que decente.
jiXo escribió:
Actualizado: Se confirma, la empresa afectada es Arsys. La Asociación de Internautas publica el comunicado recibido, en el que Arsys admite un ataque aunque afirma que la gravedad es mucho menor de lo comentado en la noticia.


Claro, Arsys que va a decir de la gravedad, intenta salvar su culo ante la posible multa que le vaya a caer. [lapota]
Smoje escribió:
Creo que más bien, Dreamhost no está pensada para esa clase de servicios (aunque los incluyan).

Yo llevo más de un año con mi web, en la que tiene bastantes visitas y salvo algunos problemas reconocidos por ellos, funciona muy bien y a una velocidad más que decente.



Hombre, se supone que el servidor de correo lo tienen a parte y dan ilimitadas cuentas y tal. Yo solo necesito 5 miseras cuentas para mi familia y que bajen a 100KB/s que es lo máximo que da mi ADSL... no creo que pida tanto jeje
Carta de Arsys

26 / 04 / 07

Estimado cliente:

El Departamento de Seguridad de arsys.es ha detectado en su página web principal un enlace a un servidor externo, ajeno a arsys.es, desde el que se descargaba un código malicioso cuando un internauta accedía a su sitio web. Este enlace se había introducido a través de la cuenta de FTP de su dominio xxxxx.com

Esta incidencia ha sido controlada y neutralizada por nuestros técnicos de forma inmediata, que han eliminado dicho vínculo de su página web. No obstante, como medida preventiva, le recomendamos que modifique las contraseñas de las cuentas FTP de sus dominios a la mayor brevedad.

Al realizar el cambio, recuerde que:

La longitud de la contraseña debe ser de, al menos, seis caracteres.
La contraseña debe ser fácil de memorizar, pero difícil de adivinar.
Es preferible que no anote sus contraseñas o, si lo hace, que sea en un lugar seguro.
Puede encontrar información para realizar este cambio en nuestras FAQ.

Si tiene alguna duda, puede contactar con nosotros para ayudarle en este sencillo proceso.

Asimismo, le aconsejamos cambiar periódicamente las contraseñas de acceso a los servicios que mantiene con arsys.es para disminuir el riesgo de que se vean comprometidas por cualquier motivo. Además, le recomendamos que mantenga actualizados los equipos informáticos que utilice habitualmente para acceder a las cuentas de sus servicios y que disponga de programas de detección de virus.

Aprovechamos la ocasión para enviarle un cordial saludo,
---------------------------------------------

Como veis no indican en la carta que los datos les fueron robados a ellos lo cual es una irresponsabilidad, de hecho les llame y me dijeron que los datos me los podrian haber robado de mi ordenador o de uno publico, vete a saber...

INDIGNANTE, HAN ESCONDIDO ESA INFORMACIÓN.


Siguiente carta

04 / 05 / 07

Estimado cliente:

Con la intención de asegurar la calidad del servicio que presta a sus clientes, arsys.es está implantando la certificación de su Sistema de Gestión de Seguridad de Información respecto a la Norma internacional ISO 27001. Esta Norma realiza algunas indicaciones respecto a la fortaleza de las contraseñas y a los procesos de identificación y autenticación de los usuarios.

Por este motivo, arsys.es ha modificado su Política de Gestión de Contraseñas y solicita a sus clientes que cambien sus contraseñas de acceso a las principales herramientas de gestión online de los productos que tiene contratados.

Para su comodidad, la próxima vez que acceda a las herramientas Área de Cliente y Panel de Control se le requerirá modificar su contraseña con nuevos criterios de fortaleza y autenticación. Para facilitar estas modificaciones, se ha incluido en este proceso un indicador que mide la fortaleza de la contraseña y una serie de pautas para crearla.

También le instamos a modificar las contraseñas de acceso a otras aplicaciones que Usted utilice, tales como cuentas FTP, bases de datos, buzones de correo, etcétera, desde el apartado correspondiente del Panel de Control.

arsys.es agradece su colaboración en este proceso, que redundará en una mejora en la seguridad de sus servicios.

--------------------------------------------


Alucinante no? que yo sea un paranoico no quiere decir que no me persigan... que vergüenza. Puraco a canto se merecen.
57 respuestas
1, 2