Hostingprovider Argeweb vraagt zijn klanten om wachtwoorden van ftp-accounts en zijn portal te wijzigen. Iemand zou hebben ingebroken op het netwerk waarbij Argeweb is aangesloten. De provider benadrukt dat het een voorzorgsmaatregel is.
Een klant van Argeweb zegt tegen Tweakers.net vrijdagmorgen door de provider te zijn gebeld met het verzoek om bepaalde wachtwoorden te wijzigen. Directeur Gerben van Leeuwen van Argeweb bevestigt dat. Klanten worden momenteel ingelicht over het mogelijke beveiligingsprobleem; later op vrijdag volgt een officiële verklaring. "Het gaat echt om een voorzorgsmaatregel", benadrukt Van Leeuwen.
De aanval vond plaats bij een klant van Amsio, het bedrijf dat het netwerk beheert waarbij onder meer Argeweb is aangesloten. Van Leeuwen wil niet zeggen welke klant het is, maar: "Het is een kleine klant. Je kent hem niet." Amsio en Argeweb vormen samen een holding. Argeweb levert shared hosting, terwijl Amsio vps-diensten aanbiedt en het netwerk van de twee bedrijven beheert.
"De aanval gebeurde woensdagnacht. Donderdagmorgen kwam Fox-IT langs met een team van vijf man om het incident te onderzoeken", zegt Van Leeuwen. De hostingprovider kan niet uitsluiten dat bij de aanval een tabel met wachtwoorden van alle Argeweb- en Amsio-klanten is benaderd. "Het gaat om gecodeerde wachtwoorden, maar ons beleid is dat in dit geval alle wachtwoorden moeten worden gewijzigd", aldus de directeur.
Bij Argeweb gaat het onder meer om het wachtwoord van de klantenportal, waar gebruikers kunnen inloggen om bijvoorbeeld administratieve taken te verrichten, en van het ftp-account. De klantenportal-wachtwoorden worden automatisch gewijzigd, maar de ftp-wachtwoorden moeten door gebruikers handmatig worden aangepast. Standaard is het ftp-wachtwoord gelijk aan het wachtwoord voor e-mail en de database, waardoor die in veel gevallen ook moeten worden aangepast. Voor Amsio-klanten worden de wachtwoorden van hun vps-accounts automatisch gewijzigd.
Van Leeuwen zegt het te betreuren dat de zaak in de media komt. "Ik hoop dat er geen paniek wordt gezaaid", zegt hij. "Waarschijnlijk komen we over een paar dagen tot de conclusie dat dit niet nodig is geweest."
Mocht er toch sprake zijn van een beveiligingsprobleem, dan is de impact groot; Argeweb is een van de grootste hostingproviders van Nederland, met drie datacenters en 137.500 domeinnamen in beheer.