Carta de Arsys
26 / 04 / 07
Estimado cliente:
El Departamento de Seguridad de arsys.es ha detectado en su página web principal un enlace a un servidor externo, ajeno a arsys.es, desde el que se descargaba un código malicioso cuando un internauta accedía a su sitio web. Este enlace se había introducido a través de la cuenta de FTP de su dominio xxxxx.com
Esta incidencia ha sido controlada y neutralizada por nuestros técnicos de forma inmediata, que han eliminado dicho vínculo de su página web. No obstante, como medida preventiva, le recomendamos que modifique las contraseñas de las cuentas FTP de sus dominios a la mayor brevedad.
Al realizar el cambio, recuerde que:
La longitud de la contraseña debe ser de, al menos, seis caracteres.
La contraseña debe ser fácil de memorizar, pero difícil de adivinar.
Es preferible que no anote sus contraseñas o, si lo hace, que sea en un lugar seguro.
Puede encontrar información para realizar este cambio en nuestras FAQ.
Si tiene alguna duda, puede contactar con nosotros para ayudarle en este sencillo proceso.
Asimismo, le aconsejamos cambiar periódicamente las contraseñas de acceso a los servicios que mantiene con arsys.es para disminuir el riesgo de que se vean comprometidas por cualquier motivo. Además, le recomendamos que mantenga actualizados los equipos informáticos que utilice habitualmente para acceder a las cuentas de sus servicios y que disponga de programas de detección de virus.
Aprovechamos la ocasión para enviarle un cordial saludo,
---------------------------------------------
Como veis no indican en la carta que los datos les fueron robados a ellos lo cual es una irresponsabilidad, de hecho les llame y me dijeron que los datos me los podrian haber robado de mi ordenador o de uno publico, vete a saber...
INDIGNANTE, HAN ESCONDIDO ESA INFORMACIÓN.
Siguiente carta
04 / 05 / 07
Estimado cliente:
Con la intención de asegurar la calidad del servicio que presta a sus clientes, arsys.es está implantando la certificación de su Sistema de Gestión de Seguridad de Información respecto a la Norma internacional ISO 27001. Esta Norma realiza algunas indicaciones respecto a la fortaleza de las contraseñas y a los procesos de identificación y autenticación de los usuarios.
Por este motivo, arsys.es ha modificado su Política de Gestión de Contraseñas y solicita a sus clientes que cambien sus contraseñas de acceso a las principales herramientas de gestión online de los productos que tiene contratados.
Para su comodidad, la próxima vez que acceda a las herramientas Área de Cliente y Panel de Control se le requerirá modificar su contraseña con nuevos criterios de fortaleza y autenticación. Para facilitar estas modificaciones, se ha incluido en este proceso un indicador que mide la fortaleza de la contraseña y una serie de pautas para crearla.
También le instamos a modificar las contraseñas de acceso a otras aplicaciones que Usted utilice, tales como cuentas FTP, bases de datos, buzones de correo, etcétera, desde el apartado correspondiente del Panel de Control.
arsys.es agradece su colaboración en este proceso, que redundará en una mejora en la seguridad de sus servicios.
--------------------------------------------
Alucinante no? que yo sea un paranoico no quiere decir que no me persigan... que vergüenza. Puraco a canto se merecen.