Пользователи обвинили Ru-Center: взломан email-хостинг (+ заявление Кузьмичева о случившемся)
Ночью с 4 на 5 октября пользователи email-сервисов на Ru-Center столкнулись с его отключением. Позднее 5 октября Ru-Center принёс свои извинения и объявил:
Мы обнаружили подозрительные запросы к части серверов, обслуживающих почтовые аккаунты наших пользователей. В целях повышения безопасности доступ к таким почтовым ящикам был приостановлен.
Для возобновления доступа нужно сменить пароль от почтовых ящиков в Панели управления хостингом и указать новый пароль в настройках вашей почтовой программы.
Офигенно вчера прикололся RuCenter с почтой. Вчера вечером у некоторых пользователей начала глючить почта. Периодичесеи запрашивая пароль при входе. Залез в панель управления, там сверху красгый баннер, мол ведутся технические работы, создание ящиков и обновление паролей может происходить с задержкой до нескольких часов. Ну всё же понятно, работы кароч. Вечером в 11 мне пишет очередной товарищ, я снова заглядываю, баннер на месте. Думаю, ну норм, чего-то там серьезное затеяли.
В 3 ночи решил написать письмо. Пытаюсь зайти в свой ящик на другом уже домене но тоже в РуЦентре, а он мне тоже "неправильный пароль", и баннер в панели на месте... Надо, думаю позвонить.
Звоню в круглосуточную поддержку, а там мне робот миленько так, что "ожидание бужет долгим, так как много звонков, но если вы про почту, то в целях безопасности вме ящики заблокированы, вам нужно сменить пароль"... Сказать что я охуел от этой новости, это ничего не сказать... Отлично, когда у тебя один ящик, а когда их под 100???? РуЦентр, вы там здоровы???? А вы не думали что мне нахер такая безопасность, например, не нужна, чтобы до 6 утра придумывать пароли на 50 человек, и рассылать их по ватсапу чтоб народ с утра работать мог??? И ведь поменять обратно на старый нельзя, да... Только новый, или получаешь "неправильное имя пользователя или ящик не существует"...
В общем, отличный хостинг, всем рекомендую, чо... Безопасность у них, блядь...
Обновлено: первый зам гендиректора Ru-Center Group (холдинга РБК) Андрей Кузьмичев рассказал:
Во второй половине дня в четверг, 4 октября, наши специалисты зафиксировали подозрительные запросы к некоторым серверам, обслуживающим почтовые аккаунты пользователей. Это позволяет нам предположить, что часть пользовательских авторизационных сессий к почтовым ящикам RU-CENTER могла быть скомпроментирована. Мы крайне серьезно относимся к вопросам безопасности пользовательских данных, поэтому вечером 4 октября мы приостановили доступ к почтовым ящикам до применения процедуры смены паролей. Описанная ситуация никак не отразилась на доступах в личный кабинет RU-CENTER и касается только доступов к почтовым ящикам.
Технические работы по сбросу паролей от почтового сервиса заняли несколько часов, прошли без сбоев и не вызвали перебоев в доставке почты на аккаунты. Для восстановления доступа к почтовым аккаунтам, необходимо пройти процедуру смены почтовых паролей в панели управления хостингом. В первой половине дня 5 октября мы фиксировали повышенный поток обращений в службу поддержки, а так же локальные замедления работы отдельных сервисов.
Мы приносим извинения всем пользователям нашего почтового сервиса, которых могла коснуться данная проблема — вся команда RU-CENTER со вчерашнего дня прикладывает все возможные меры для скорейшей стабилизации работы.
1 комментарий | Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
- Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
- ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»
- ИИ-браузер: сотрудник, который ходит по сайтам, кликает баннеры и верит скидкам 90%
- Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
- Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
- Интернет выключили целиком: офлайн-чат на Bluetooth и Wi-Fi Direct, и почему мы не обещаем mesh на весь город
- Muxalma — обмен пакетами данных через общее хранилище
- Western Digital создала жесткий диск с защитой от квантовых атак: разбираем, как он работает
- Как платформа управления AI-агентами будет справляться с нагрузкой: архитектура без магии