Vyjádření společnosti banan s.r.o. k útoku hackera (tisková zpráva)

Napsal O webu (») 22. 1. 2010, přečteno: 14383×

Společnost banan s.r.o. se dne 19. ledna 2010 stala obětí útoku hackera. Útok, jak byl plánován, byl neúspěšný, data klientů nebyla smazána ani poškozena. Zareagovali jsme v nejrychlejším možném čase a provedli veškeré kroky, abychom minimalizovali škody,“ popisuje Michal Kaděra, jednatel společnosti banan s.r.o. „Podobné útoky byly v poslední době zaznamenány na www portály se silnou značkou, převážně na Slovensku,“ dodává Kaděra.

Výpadek webových služeb byl přibližně dvouhodinový a nedošlo k žádným škodám. „Všem klientům se ještě jednou omlouváme,“ říká Michal Kaděra. Společnost banan s.r.o. v současné době intenzivně pracuje na vylepšení bezpečnosti serverů. „O provedených opatřeních budeme naše klienty informovat,“ předesílá Kaděra.

Banan s.r.o. nyní připravuje právní kroky a trestní oznámení na neznámého pachatele. „Orgány činné v trestním řízení by měly prověřit, zdali nedošlo k naplnění skutkové podstaty trestného činu neoprávněného přístupu k počítačovému systému a nosiči informací dle § 230 trestního zákoníku. V případě, že uvedené jednání bylo vedeno úmyslem způsobit společnosti banan s.r.o. škodu nebo jinou újmu, hrozí pachateli mimo jiné trest odnětí svobody až na tři léta,“ vysvětluje Josef Aujezdský z Advokátní kanceláře Mašek, Kočí, Aujezdský (eAdvokacie.cz).

Hacker navíc některým klientům rozeslal jejich jméno a další údaje veřejného charakteru dohledatelné přes databáze WHOIS doménových registrátorů. „Šlo o cílený útok, který nás má poškodit. Tomu napovídá i další aktivita hackera s rozesíláním emailů některým klientům,“ popisuje Michal Kaděra, jednatel společnosti banan s.r.o.

Webhosting Banan.cz je na trhu od roku 2005. Nabízí kvalitní webhostingové produkty, nonstop technickou podporu a další nadstandardní služby. V současnosti má přes 10 000 klientů.

Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
klient banan.cz a klientem ZŮSTANU !! z IP 84.42.244.*** | 22.1.2010 18:35
Jsem klient www.banan.cz , využívám jejich stránky zdarma a jsem nadmíru spokojen. Stránky mě běží stále a za rok co zde jsem jsem nikdy neměl problém a vždy mě technici rádi pomohli.

Mimo jiné hack se může stát každému a pro mě osobně je to velké plus, že banan.cz bude opět o krůček bezpečnější.

twitter  hacknut
www.ubergizmo.com/15/archives/2009/12/twitter_hack_an_inside_job.html

seznam.cz  hacknut
mozektevidi.net/clanek/uzivatele-seznamu-pozor

hosting 90  hacknut
www.lupa.cz/clanky/hosting90-byl-hacknut-jak-k-tomu-doslo/

wordpress hacknut
digitalne.centrum.cz/wordpress-napaden-zakernym-virem/

facebook hacknut
reboot.cz/howto/hacking/facebook-hacked/articles.html? id=1035
Tomáš Lach z IP 90.180.229.*** | 22.1.2010 19:45
"Útok, jak byl plánován, byl neúspěšný, data klientů nebyla smazána ani poškozena"
To myslíte vážně? Když dokázal hacker přepsat indexy tak mi chcete tvrdit, že by nedokázal smazat ostatní data KDYBY CHTĚL?!
banan.czMgr.Radovan Kaluža | 24.1.2010 15:25
kdyby nezareagovali naši technici včas, mohlo dojít ke škodám, to je nepopiratelné.
Samozřejmě i to co se stalo cítíme jako problém a intenzivně pracujeme na nápravě.
lukas z IP 89.102.119.*** | 27.1.2010 23:17
Zda se ze technici reagovali, ale asi spatnym smerem smile
banan.cz webhosting hacked AGAIN (3rd edition)
smile
Tak nevim, kolikrat tohle jeste dostanu..
Tonda z IP 88.81.85.*** | 28.1.2010 08:43
To si děláte srandu? Když někdo hacne server, přepíše tam data, stáhne si vaši databázi zákazníků to je neúspěšný pokus? A nemyslím že rodné čísla, hesla a parametry nastavení zákazníka jsou veřejné informace. Postavte se k tomu čelem a řekněte pravdu, že jste to pěkně posrali tak jak mi to potvrdil telefonicky váš technik. Trocha upřímnosti ke klientův a vstřícné chování by vám dělalo jistě lepší reklamu než teď mlžit a nabízet hostin jako omluvu  zdarma..... Určitě budu chtít teda hosting někde kde se chovají tak neseiozně a klidně jim hacknou 3x za sebou servery...smile
banan.czO webu | 28.1.2010 10:00
Dobrý den,

k hacku třikrát za sebou nedošlo - útočník využíval stejného přístupu po nějakou dobu, než vstoupila v platnost bezpečnostní opatření - z tohoto pohledu záležitost vnímáme jako jeden útok. Za problém se omlouváme.

PK
Tom z IP 89.29.118.*** | 28.1.2010 23:02
heh... když to přeložíme... kdyby tedy měli pravdu... tak to vyzní asi takto: "Celý týden jsme na tom dělali a bylo to uplně k h*vnu, protože hacker mezitím 2x vykradl databázi"
banan.czO webu | 29.1.2010 00:18
Dobrý den,

k hacku třikrát za sebou nedošlo - útočník využíval stejného přístupu po nějakou dobu, než vstoupila v platnost bezpečnostní opatření - z tohoto pohledu záležitost vnímáme jako jeden útok. Za problém se omlouváme.

PK
Tom z IP 94.112.110.*** | 29.1.2010 02:25
A ještě mi prosím vysvětlete co znamená cituji "nějakou dobu než vstoupila v platnost bezpečnostní opatření"

Já jsem měl tedy pocit, že když provedu nějaké bezpečnostní opatření tak začne fungovat hned. Když si aktualizuji antivirový program, tak se stáhne aktualizace nainstaluje se a daná věc hned funguje. To jste jako udělali nějaké bezpečnostní kroky a u nich nastavili start o 2 dny později? Nebo jste tam nainstalovali nějakou funny aplikaci, která vám zobrazila odpočítávání? Jak to tedy je? Nemusíte sdělovat konkrétní kroky. Jen nechápu výše citovanou větu. Díky
banan.czMgr.Radovan Kaluža | 29.1.2010 02:29
utočník použil data, která si stáhl při prvním útoků, jednalo se pouze o jeden útok
Petr z IP 85.132.136.*** | 22.1.2010 18:56
..mno hlavně že nonstop chat nefunguje...
banan.czMgr.Radovan Kaluža | 22.1.2010 19:16
chat jsem nyní otestoval, chat funguje

rovněž nonstop je i telefon, email
Klient z IP 77.104.244.*** | 22.1.2010 19:47
Proč tedy rozesíláte emaily s nově vygenerovanými hesly k administraci a do správy domény? Pokud jak tvrdíte žádná data nebyla zcizena, nedovedu si tento krok vysvětlit. A ještě k tomu že veškeré emaily mají blbě nastavený parametr Date v hlavičce emailu.
A technická podpora, o ní snad radši ani nemluvit. Nereaguje a mé dotazy a připomínky vůbec neřeší.
banan.czMgr.Radovan Kaluža | 24.1.2010 15:24
Nezastíráme, že k úniku hesel mohlo dojít a přestože jsou v zašifrovaném tvaru, jejich rozkódování obzvláště u jednoduchých hesel není nemožné. Proto jsme se rozhodli hesla změnit.
Ondrej z IP 85.71.27.*** | 28.1.2010 00:56
Krok s rozeslanim novych hesel do administrace sice chapu, ale nechapu, proc v tom emailu take nebylo vysvetlene proc mi prislo nove heslo. Priznam se, ze me to docela vydesilo, kdyz jsem si o nove heslo nezadal. Ani mi tolik nevadi, ze se banan stal cilem, at uz vice ci mene, uspesneho utoku, ale vadi mi, ze pak nejste schopni na rovinu rict, jak to bylo.
tomik z IP 90.176.135.*** | 22.1.2010 19:52
Útok, jak byl plánován, byl neúspěšný, data klientů nebyla smazána ani poškozena.

jak víte, jaký byl plán
Luko z IP 89.176.3.*** | 22.1.2010 20:20
to že nedošlo ke ztrátě dat není vůbec pravda. Proč nepřiznáte pravdu? a proč mažete vlákna na foru? Co omluvný dopis všem poškozeným?

Jsem velice rozhořčen.
banan.czMgr.Radovan Kaluža | 24.1.2010 15:25
Všechny klienty budeme informovat o provedených krocích, aby podobné situace nevznikaly.
Artur D. z IP 85.71.218.*** | 23.1.2010 21:21
Můžu potvrdit, že banan.cz je kvalitní hosting. Podobné útoky potkaly i mnohem větší servery. Hosting Banan.cz je vynikající zejména svou profesionální nonstop podporou 24/7.
Miss Antrop z IP 85.160.17.*** | 25.1.2010 21:41
Na hosting banan.cz si nemůžu stěžovat, hledala jsem nějaký cenově přijatelný hosting, odborníci mi doporučili banan.cz a jsem spokojená. Vždycky mi tam dobře poradili.
Nafrayu z IP 193.85.153.*** | 28.1.2010 09:24
Prosím, dejte mi kontakt na toho odborníka, docela rád bych jej poznal, odborník který doporučí banan.cz jako webhosting, to je jako odborník, který mi doporučí kávovar protože je pěkný na pohled.
Roman z IP 83.240.102.*** | 28.1.2010 09:38
Nevím, koho ve svém okolí považujete za odborníka, ale osobně nevím o žádném z odborníků v IT s alespoň nějakým přehledem o hostingových službách v ČR, který by mohl doporučit firmu banan.cz.

Ve vyjádření se píše:
"Hacker navíc některým klientům rozeslal jejich jméno a další údaje veřejného charakteru dohledatelné přes databáze WHOIS doménových registrátorů."
no jen bych chtěl doplnit, žekromě toho zaslal i další údaje jako je číslo účtu a heslo.

Tvrdíte, že útok byl neúspěšný. Podle mě byl sakra úspěšný a neměli byste to svým zákazníkům zatajovat.

Nevadí mi, že na vás byl proveden útok ani to že byl úspěšný. To se může stát i když by nemělo. Vadí mi vaše komunikace s klienty a to že nám lžete. 9 dní po incidentu a až dnes od vás přišel nějaký email - to je dost pozdě.
Rew z IP 85.207.52.*** | 28.1.2010 11:24
Souhlasim s Romanem!

S vyjadrenim tak uplne nesouhlasim - clovek, ktery provedl utok, sveho dosahl => pokoril Vasi bezpecnost. Na dukaz provedl kopii Vasi klientske databaze. Na WHOIS jsou infomace o me, ale bezdiakritiky - varovny email o Vasi bezpecnosti (od hackera) mi prisel s diakritikou a to navic s MD5ovanym heslem na muj ucet, ktere uz vubec nemohl ziskat na WHOIS. V tomto smeru jste provedli zakladni krok - vynucena zmena hesla. Ale ja se 24.1. nemohl na svuj FTP ucet prihlasit (heslo bylo zrejme zmeneno, kym nevim?), ale nikdo me o tomto kroku neinformoval. Samozrejme prislo mi to podezrele, ale priznam se, neresil jsem to az do dnesniho dne, kdy mi prisel vyse zminovany email. Prosim Vas a primlouvam se o zvyseni bezpecnosti na Vasich hostingovych server a to co nejrychleji. Dekuji
Sigi - www.vojna.net z IP 88.101.42.*** | 28.1.2010 00:55
Já jsem na banan.cz už od roku 2005 co začali... a jsem u nich porád.Vím,že mě kluci varovali tenkrát,nadavali na banan a já u nich přesto zustal i když mi kompletně smazali forum a já musel začít zase znova...Banan neni špatný hosting,když jsem zavolal na podporu,okamžitě řešili muj problém k mé spokojenosti....když jsem jim nadaval..že zas udělal to a to a že mi nejde web,omluvili se a vše uvedli do pořadku,a že je nějaký blb hacknul,to se muže stat tak proč hned nadavat....Já věřím že si kluci v Ostravě poradí a já jim držím palce.Mě tyhle emaily chodí o hacku chodí porad,tak je smažu a kašlu na to.Banan mi dnes volal a osobně se kluci omluvili,co asi mají dělat než to dát do pořadku....Muj portal www.vojna.net/portal zase napadli Albanci a poradili jsme s nima taky,prostě jsme na siti a stim musíme počitat....
Karel z IP 86.49.105.*** | 28.1.2010 01:01
2 hodiny? to snad nemyslíte vážně, nedostal jsem se na své FTP účty od 11h večer až do rána, nehledě na to že ve chvíli kdy jsem nějaké vyjádření skutečně čekal jste dělali mrtvého brouka. Proč také na toto vyjádření nemáte upozornění na homepage ? I to že si někdo od Vás vypůjčil mé osobní údaje se prostě neodpouští. Nebudu nadále u společnosti s neustálými problémy a špatnou pověstí.
FD. z IP 90.177.210.*** | 28.1.2010 01:11
Proč lžete o tom, že klientům rozeslal jejich jméno a další údaje veřejného charakteru "dohledatelné přes databáze WHOIS" doménových registrátorů. Nebo snad do v databázi Whois mohu nalézt i md5 hashe pro přístup do admina? Upozornuji, že dnes mi přišel email, kde byl uveden hash mého nově vygenerovaného hesla z 22.1., tzn. že k úniku soukromých informací došlo a muselo k němu dojít i po 19.1. Jak tu již bylo řečeno omluva a uvedení na pravou míru by bylo na místě místo mlžení a lhaní. Rád poskytnu pro svá tvrzení důkazy.
banan.czO webu | 28.1.2010 01:54
Viz výše: "Nezastíráme, že k úniku hesel mohlo dojít a přestože jsou v zašifrovaném tvaru, jejich rozkódování obzvláště u jednoduchých hesel není nemožné. Proto jsme se rozhodli hesla změnit."
koolmen z IP 195.68.234.*** | 28.1.2010 01:15
Ja mam vyhrady ako je mozne ze po aktivacii safe mode pri presuvani serveru su znefunkcnene databazy vacsina veci ktora spolupracovala s databazou uz nefunguje- podpora jedina odpoved nevieme Vam pomoct v posledne dni na vsetky moje dotazy odpoved- omlouvame se nevime Vam pomoct...technik predsa musi vediet co sa stalo s databazami pri presune....!
banan.czO webu | 28.1.2010 01:53
Napište si prosím na podporu o vyřešení problému - při přesunu prezentace mezi servery může dojít k problému s kopírováním práv MySQL uživatele. Děkujeme za pochopení.
Petr Štěpán z IP 89.102.58.*** | 28.1.2010 01:18
To je taky dost, že jste se ozvali. Dneska mi ten e-mail přišel dvakrát a pokud vím, tak na Whois jsou některé z těch informací nedohledatelné, takže bych si zas nebyl tak jistý tím, že hacker toho mnoho neprovedl.
To, že nic nesmazal je fajn... doufám, že to nejsou plané kecy a technici banánu opravdu předešli nejhoršímu. Nicméně už špatně je to, že se dostal do databází. smile
Doufám, že ho chytí... ale to je utopie.
Vlastan z IP 80.188.220.*** | 28.1.2010 01:21
Jako panove sorry. ... Haknuli Vam servery. No problem. To se muze stat. Slohli Vam DB s udaji klientu. No booze. Nejste clearingovy centrum, kterym se to stava bezne, tak co. Muj telefon ma milion lidi + jeden hacker co poradne neumi cesky. Treba brnkne. ... Posta mi zustala. Zaplat panbu za ty dary. Nemam zalohu. Ale zas tak dulezityho tam nic nejni. ... Chci rict "Vsechno tohle beru. Jsme jenom lidi a za ty prachy, co mi uctujete nemuzu cekat, ze budete platit team sekuritaku, co budou delat dokola bezpecnostni audity. Ale panove ... netvrdte mi dneska, ze typek, co Vam to zrobil nasel moje telefonni cislo a pracovni mail cez WHOIS. Tento mobil a tento mail jsem totiz poprve pouzil prave pri objednani sluzeb od Vas. Shodou okolnosti odpoledne 18.1.2010 a ten totalni vypadek vseho, taktez shodou okolnosti, postihnul prave moji komunikaci se supportem. ... Jako chapu, ze ste meli v baraku vsichni nervy, co z toho bude a srotovalo Vam, co rict lidem. Rada pro priste: pravda je velmi casto ta nejlepsi lez. Lez se velmi casto provali a obelhane urazi. smile
banan.czO webu | 28.1.2010 01:55
Viz výše: "Nezastíráme, že k úniku hesel mohlo dojít a přestože jsou v zašifrovaném tvaru, jejich rozkódování obzvláště u jednoduchých hesel není nemožné. Proto jsme se rozhodli hesla změnit." Za problém a jeho důsledky se Vám, upřímně, omlouváme.

PK
[moje udaje jiz mohou byt diky vam kdekoliv jinde, z IP 82.46.26.*** | 28.1.2010 01:38
Banan.cz sice muze podat zalobu na hackera, ale klienti by meli podat hromadnou zalobu na Banan.cz, ktery nebyl schopen zabezpecit jejich citliva data a umoznil jejich publikovani.

Trapny argument, ze data zaslana v emailech rozeslanych hackerem jsou volne dostupna [who is?!] je LEZ.
Tim jsem si zcela jisty, protoze jsem si u Banan.cz pouze zridil ucet, ale nikdy neregistroval domenu [zprovozneni domeny zde totiz trva az nekolik dni, pricemz u konkurence to trva a pouze nekolik minut!] ani nevyuzil jinou sluzbu [ted uz vite i vy, proc jsou nektere sluzby levne, nebo snad zadarmo].
Presto jsem obdrzel vypis se svymi udaji!

Misto aby se Banan.cz zachoval jako seriozni spolecnost a priznal pochybeni, tak rozesila klientum dalsi emaily o tom, ze se nekdo snazi poskodit jejich spolecnot. Jenze ten nekdo se snazi naopak varovat jejich klienty, ze Banan.cz neni shopen zabezpecit citlive udaje [natoz provozovat kvalitni webove sluzby].

Je zarazejici, ze tyto spolecnosti v 'Kocourkove' stale funguji jen proto, ze lide jsou ochotni kupovat nekvalitni produkty jen proto, ze jsou levne nebo zadarmo... smile Takhle ten kapitalismus nevybudujete..
Nic neni zadarmo!
banan.czO webu | 28.1.2010 02:04
Nevím, kdy jste si u nás zřizoval účet, ale zřízení domény (např. české) u nás trvá také několik minut (jako u všech registrátorů s online napojením na CZ.NIC). Ohledně úniku dat, nezastíráme jej a snažíme se předejít dalšímu (viz výše). Za problém se Vám omlouváme.

P.S.: zadarmo nic nenabízíme...
Po dnesni zkusenosti ani omylem z IP 193.179.197.*** | 28.1.2010 01:44
Misto abyste upozornili zakazniky, ze doslo k hacku, snazite se celou vec bagatelizovat a maskovat!!!! Rozeslete informaci o zmene hesla, bez jakehokoliv vyjadreni ci oduvodneni a mlzite o 3. hacku, ktery zjevne probehl, dle smazanych prispevku!!!! Odkazovat se na pristupnost hackerem zaslanych udaju na whois je nesmysl, telefonni cislo, ktere poslal tam neni. Hned rano budu zadat o zruseni webhostingu, vraceni zaplacenych penez za hosting a smazani veskerych osobnich udaju. Take zvazuji trestni oznameni. To, ze vas nekdo hacknul, to se stat muze, vas pristup k takto choulostive veci vsak povazuji za trestuhodny!!!!
banan.czO webu | 28.1.2010 01:59
Dobrý den,

nejedná se o třetí útok, jak bylo řečeno výše, hesla mohla být postižena a to i v období po jejich změně (ta přišla okamžitě, narozdíl od bezpečnostních úprav). Náš přístup samozřejmě probíhá i v mnohem důležitější rovině než ve zdejší diskuzi, a to v samotném zabezpečení serverů tak, aby k problému nadále dojít nemohlo. Za problém i jeho důsledky se Vám ještě jednou omlouváme.

Pavel Krkoška
Petr Fišera z IP 81.90.250.*** | 28.1.2010 01:56
Dobrý den,

také nám přišel e-mail od útočníka, ale nám do něj útočník přiložil i kopii ukradených údajů včetně hesla do administračního systému v MD5. Proto bych si dovolil zpochybnit tvrzení, že jeho útok byl neúspěšný.

Přes to však kritizuji daný útok, protože podobné útoky s cílem poškodit některé společnosti či projekty jsou vskutku trapné. Souhlasím s vyjádřením jednatele společnosti, že útoky nejsou ojedinělé. Nechápu, proč někdo toto dělá.
Steve z IP 79.97.216.*** | 28.1.2010 02:37
Banan ma oproti ostatnim alespon pro mne prednost.
Dostat odpoved behem 5 min na tech. dotaz ve 4 rano? Jedine BANAN!!

V soucasne dobre jsem klientem FORPSI a  VARUJI VSECHNY!!
Forpsi je jeden z nejhorsich hostingu v CR a snad i ve svete.
Za ceny, ktere maji nastavene a sluzby ktere nabizeji je to naprosty vysmech!
Za vyssi cenu nez banan ma Forpsi 1!!!! SQL dtb v cene a za kazdou dalsi se musi priplacet!! Ve svete a i na Bananu a ostatnich jiz davno prezitek.
Navic osm ruznych Loginu ke sprave mailu, domeny, spamfiltru...
FxxK FORPSI, LONG LIVE BANAN!!  Presunuji vsechny sve domeny na Banan, hacknuty nebo ne... VEDOU!
mm35 z IP 78.157.161.*** | 28.1.2010 02:41
Není to pravda, jak píšete, že ....Hacker navíc některým klientům rozeslal jejich jméno a další údaje veřejného charakteru dohledatelné přes databáze WHOIS doménových registrátorů... Mám u Vás jednu doménu a využívám Vaši službu, kde v bázi WHOIS nejsou mé osobní údaje - jsou zde jen údaje Vaše. No a na můj mail mi přišly docela podrobně rozepsané mé údaje, které můžou pocházet jen z Vaší databáze.
Ze zákona jste povinni chránit osobní údaje zákazníků, což očividně nezůstalo dodržené a mělo by se také podat trestní oznámení.
Marek z IP 81.201.60.*** | 28.1.2010 03:11
"Hacker navíc některým klientům rozeslal jejich jméno a další údaje veřejného charakteru dohledatelné přes databáze WHOIS doménových registrátorů."
Toto není pravda, hacker má i údaje, které jsou v databázi WHOIS uvedeny jako neveřejné!!!!
David z IP 72.37.249.*** | 28.1.2010 03:32
Dovoluji si poznamenat, že mi od hackera přišly moje registrační informace a poněkud mi z toho zatrnulo. Naštěstí to většinou nebyly citlivé informace a věřím, že nové heslo a jakási bezpečnostní opatření dají věci do pořádku. Nicméně datum narození je citlivým osobním údajem, neboť se běžně používá k identifikaci, a tedy ho běžně nezveřejňuji.
Marty z IP 78.157.169.*** | 28.1.2010 11:26
plně s Vámi souhlasím...bohužel, s tím již asi nic nenaděláme...

Komentáře tohoto článku jsou moderovány. Váš příspěvek se zobrazí až po schválení autorem článku.

Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel čtyři a šest