Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 68 reacties
Submitter: JapyDooge

DirectVPS heeft zijn klanten laten weten dat een hacker vorige maand is binnengedrongen in een server die het bedrijf gebruikte voor de administratie. De dader heeft persoonsgegevens bemachtigd en probeerde DirectVPS af te persen.

DirectVPS is een aanbieder van virtuele servers. Het bedrijf uit Dordrecht heeft al zijn klanten afgelopen weekend geïnformeerd over een hack in de server voor de bedrijfsadministratie, die in november zou hebben plaatsgevonden. "Voor zover we hebben kunnen nagaan heeft de dader enige tijd de beschikking gehad over uw persoonlijke gegevens, die wij voor de facturatie en communicatie bijhouden. Daarbij zijn enkele wachtwoorden, bijvoorbeeld voor een interne verbinding met een database, uitgelekt", aldus het bedrijf in de toelichting.

De directeur van DirectVPS, Larry Kos, verzekert dat de hacker geen toegang had tot de server waarop de virtual private servers draaien. "We houden bovendien geen wachtwoorden van de vps's bij, en ook de backupbestanden zijn veilig opgeslagen via een afgescheiden netwerk dat niet openbaar bereikbaar is en ook niet bereikbaar was via de getroffen server", aldus Kos.

De eigenaar erkent dat de beveiliging van de administratieserver blijkbaar ontoereikend was. Volgens hem is deze direct na het constateren van de hack offline gehaald en is de beveiliging inmiddels op orde. Hierna zouden er diverse aanvallen op het netwerk van DirectVPS hebben plaatsgevonden die voor enige downtime zorgden, zoals diverse tweakers ook al constateerden.

Kos heeft inmiddels diverse keren mailcontact gehad met de hacker, waarbij deze dreigde de hack en mogelijk ook de verkregen persoonsgegevens openbaar te maken, tenzij DirectVPS 'aan het een en ander' tegemoetkwam. Kos was woensdag nog niet bereikbaar om duidelijkheid te verschaffen over de eisen van de hacker. DirectVPS waarschuwt klanten voor 'twijfelachtige berichten van onbekende mailadressen met betrekking tot de vps's'. "We zullen bijvoorbeeld nooit uit eigen beweging om logingegevens van uw vps vragen", claimt Kos.

Moderatie-faq Wijzig weergave

Reacties (68)

Ik vraag mij echt af hoe een gemiddelde klant op zulke informatie reageert...., wat is nou het ergste wat je kan afpakken in zo een geval? rekeningnr? adresgegevens? het enige wat lastig is zijn de wachtwoorden tot de database, maar in overleg met directVPS is dit toch makkelijk op te lossen.
Je weet maar nooit of er creditcardgegevens staan opgeslagen, dat lijkt me toch redelijk gevoelige informatie.

En daarnaast, databasewachtwoorden? Kan een hacker lekker in je MySQL data rondneuzen!

[Reactie gewijzigd door JapyDooge op 8 december 2010 17:01]

Moet die database wel vanaf buiten bereikbaar zijn. Meestal is dat standaard niet zo.
Je adres, naam, telefoonnummer, noem maar op. Daarnaast is een grote lijst met e-mail adressen is goud waard op de zwarte markt.
ok, naast de "eventuele" e-mail adressen is er verder nisk aan de hand toch? Alle andere gegevens zijn toch te achterhalen op andere manieren.....
Lezen is idd ook een vak apart zo ook de beveiliging , VPS is op sommige punten kwetsbaar ok maar dat je een administratie op een netwerk zet dat van buiten toegankelijk is vind ik dan weer wat minder , en wie mailt er nu met een crimineel ? , daar ga je toch helemaal niet op in en laat je dat toch over aan de politie of zo ( als die er wat aan doet ).
Het is heel normaal dat administraties van buiten toegankelijk zijn. Denk aan thuiswerkende financial controllers, financieel directeuren etc. Maar denk ook aan alle online boekhoudpakketten, zoals Twinfield etc. Sterker nog: ik denk dat er geen enkel bedrijf is waar de administratie niet wordt bijgehouden op een systeem wat via internet toegankelijk is. Ook de medewerkers van de crediteuren en debiteuren administratie hebben email, zowel intern als extern, en zijn dus bereikbaar. En dus te hacken.
Daar hebben ze dus VPN voor uitgevonden. Onze interne systemen zijn alleen bereikbaar via VPN, en vervolgens nog eens een gebruikersnaam/wachtwoord van de systemen zelf. Maar goed, verwijten maken vanaf de zijlijn blijft makkelijk natuurlijk...

[Reactie gewijzigd door thegve op 8 december 2010 17:01]

I know. En ook dat is natuurlijk te hacken. Hence de "v" van VPN. Het is niet ECHT een private network he... En Twinfield etc. werkt niet via VPN, maar gewoon via internet. Om maar een voorbeeldje te pakken.
euhhhhh ideal? of euh, nieuwe accounts toevoegen aan je pakket heel plesk zit al vol met je gegevens (mijn naw gegevens staan in plesk bij m'n webhost - ben er niet zo blij mee maar wat doe je eraan...

er zijn zoveel mogelijke redenen om je admin WEL aan het internet te hangen, dat het dit keer niet goed ging met de beveiliging, tja, - hou er maar rekening mee dat er altijd 1 iemand beter is met computers dan jij kortom het enige wat je kunt doen is ten alle tijden je uiterste best doen om ALS het fout gaat de schade beperkt te houden en je klanten tijdig te waarschuwen...
Geen enkel mens met gezond verstand gaat op op zo'n dreigement in zo'n hacker heeft immers de gegevens nog en zal na de eerste (waarschijnlijk betaling), meer eisen.

Afpersing=aangifte zou ik willen zeggen

Buiten dat wel heel erg slecht dat die database met persoonsgegevens slecht beveiligd was, zo'n idioot zal maar je sofi-nummer of je bankgegevens in handen ;( krijgen, moet er niet aan denken
Afpersing=aangifte zou ik willen zeggen
Daarnaast is het inbreken op andermans systemen ook gewoon illegaal.
Precies. Inbraak = aangifte. Afpersing zou het hete spoor voor de politie naar de dader moeten zijn.
Hoe zou de hacker contact hebben gezocht met DirectVPS? Via het internet, per telefoon oid. Te regering tapt namelijk bijna alles af, en heeft tot alles toegang. Zolang de hacker niets op het internet heeft gepubliceerd lijkt mij dat de politie het IP kan achterhalen en met behulp van de internetprovider kan de politie achter zijn gegevens komen, en een boete geven. Via de telefoon zou dit ook kunnen, alleen als het per post is verstuurd wordt het moeilijker.

Ik heb geen idee of eigenaren van proxies (in een ander land) ook doen aan het geven van informatie aan overheden.
lijkt mij dat de politie het IP kan achterhalen en met behulp van de internetprovider
Als ie dat gewoon thuis achter zijn Chello account gedaan heeft wel, maar wat als ie dat via 29 hops in Birma, China en Noorwegen gedaan heeft?
en ze mogen het niet eens zo maar geven.

doet een chello of andere provider dat wel zomaar is er een kans dat het als onrechtmatig bewijs gezien word.

dus heb je er geen drol aan

neemt niet weg dat meneer de hacker het via een aantal hops gedaan zal hebben
Hoe zou de hacker contact hebben gezocht met DirectVPS? Via het internet, per telefoon oid. Te regering tapt namelijk bijna alles af, en heeft tot alles toegang.
Conspiracy theory is written all over this...Denk je nu werkelijk dat onze regering alles aftapt? En ondertussen nog een OV-chipkaart werkend krijgen, geen fatsoenlijk politiesysteem hebben en miljarden weggooien aan ICT-projecten per jaar...Ja, dat zijn echt de mensen die in staat zijn om alles af te tappen.
Aftappen is wellicht een groot woord (hoewel NL opsporingsdiensten daar wel erg goed in zijn), maar je zult toch moeten toegeven dat er een dataretentiewet is. Daarin worden alle verkeersgegevens opgeslagen en laat dat nu precies zijn wat je in dit geval nodig hebt. Namelijk wie heeft er gebeld/gemaild met dat bedrijf op precies hetzelfde moment als wanneer de afperser contact op nam? Dan ben je al een heel eind vermoed ik.

Niettemin vind ik deze vorm van criminaliteit natuurlijk geen rechtvaardiging voor de dataretentiewet.
Want die hacker heeft vast geen proxies gebruikt bedoel je ?

"Of kijken wie de afzender van de email is, dan heb je 'm ook te pakken !" :D
Daarin worden alle verkeersgegevens opgeslagen en laat dat nu precies zijn wat je in dit geval nodig hebt.
Alle? Dacht het niet.
Ik ben klant bij VPS, en ben netjes door hun op de hoogte gebracht via de mail.
Een citaat uit de mail:
In mailcontact met de dader is veelvuldig naar voren gekomen dat hij hoopt dat we veel klanten verliezen wanneer dit bekend wordt.
In ruil voor het een en ander is hij bereid af te zien van het bekend maken hiervan. Uiteraard kunnen we hier niet op ingaan.
De hacker was dus uit op verlies van klanten, ik vindt het raar maar goed.
Als DirectVPS erg aardig is geven ze de klanten een maand gratis huur van de VPS :).

Anyway, ik bijf sws nog wel bij DirectVPS, erg vriendelijke support en nog snel ook.
Vriendelijke support? Bel Larry maar eens op als je vragen hebt waarom je VPS al weken/maanden traag is en je geen fatsoenlijk antwoord krijgt per mail...

Je krijgt een verzameling onbeschofte opmerkingen naar je hoofd en plop hoorn er op.

Per mail ben ik wel tevreden over de support, of in ieder geval de vriendelijkheid en de responsetijd :)

[Reactie gewijzigd door JapyDooge op 8 december 2010 17:02]

Ik vraag me af wie je hebt gesproken, we bieden namelijk niet standaard telefonische support :)

Mocht er nog een probleem zijn kun je altijd contact opnemen via het bekend mailadres, we kijken er dan graag naar.
Ik snap hem niet. Je belt omdat je geen fatsoenlijk antwoord krijgt per mail, maar in je laatste zin staat dat je wel tevreden bent over de support via de mail...
Opzich netjes dat ze hun klanten al op de hoogte hebben gebracht hebben. Het lijkt me namelijk aardig frustrerend als je opeens de gelekte persoonlijke gegevens van jezelf online tegenkomt.
Vind ik ook wel positief eigenlijk.
Ik ben klant, maar ook IT-er en weet dat dit soort zaken kunnen gebeuren. Het is niet goed te praten en ook is de informatieverstrekking door DirectVPS redelijk laat. Toch kan ik me er niet heel erg druk over maken. Mijn backups staan los van DirectVPS en ik tover mijn omgeving in 30 minuten zo op een andere server weer op.
Ik ben ook klant en vond het erg fijn dat ze dit niet hebben proberen te verbergen. Ik blijf dus ook klant en de basis gegevens die de hacker heeft verkregen kan je waarschijnlijk overal vinden. Communicatie is wat mij betreft toch al het sterkste punt van DirectVPS.
Het zal een tikfoutje zijn, maar wel eentje die een verkeerd beeld kan geven:

...'verzekert dat de hacker geen toegang had tot de server waarop de virtual private servers draaien'.

We richten de systemen inderdaad efficiŽnt in, maar het mag toch 'geen toegang had tot de serverS' worden ;)
Zal ik me ook nog even melden als DirectVPS klant :)

Ik ga niet weg omdat ze goede service bieden voor een leuke prijs. Eventjes een week kostenloos een tweede VPS krijgen om een nieuwe installatie te testen is geen probleem. Snel antwoord via e-mail en dan ook nog met een nuttig antwoord.

Nee, DirectVPS moet meer doen om mij als klant kwijt te raken :P

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True