Klantengegevens OVH gelekt

Voor alle voice over ip gerelateerde onderwerpen kan je hier terecht
Plaats reactie
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

Zonet volgende mail van OVH ontvangen (gelukkig gebruik ik gegenereerde wachtwoorden):

Hallo,
Enkele dagen geleden was er een veiligheidsincident op ons intern netwerk op
het hoofdkantoor van OVH.

We hebben het meteen beveiligd en het incident onderzocht. We merkten dat de
database van klanten in Europa illegaal is gekopieerd. Deze database bevat
de volgende gegevens: naam, voornaam, nic, adres, woonplaats, land,
telefoon-, fax-en gecodeerd wachtwoord. Informatie over credit cards was
niet benadert omdat het niet door OVH word opgeslagen.

De codering van uw wachtwoord is erg sterk, maar wij raden u toch aan om het
wachtwoord zo snel mogelijk te wijzigen.

Meer informatie over het veiligheidsincident:
http://status.ovh.net/?do=details&id=5070


Met vriendelijke groet,

OVH klantendienst
satsurfer
Elite Poster
Elite Poster
Berichten: 6118
Lid geworden op: 09 okt 2004, 23:24
Uitgedeelde bedankjes: 638 keer
Bedankt: 394 keer
Recent bedankt: 2 keer
Provider

wel grappig, voor zo'n bedrijf die iedere manipulatie van een klant op hun webclient, nogmaals bevestigt via mail, om veiligheidsredenen. Als dat geen 'overkill' is, weet ik het ook niet meer.. :-D

En dat zij überhaupt dan gehackt worden, maakt het des te grappiger.
Tomsworld
Elite Poster
Elite Poster
Berichten: 2760
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 97 keer
Bedankt: 245 keer
Recent bedankt: 1 keer
Provider

Wachtwoorden zijn opgeslagen in SHA512 maar toch wordt er aangeraden om deze te veranderen:

Details hier :

http://travaux.ovh.net/?do=details&id=8998
Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 6982
Lid geworden op: 22 feb 2005, 12:46
Uitgedeelde bedankjes: 524 keer
Bedankt: 685 keer
Recent bedankt: 1 keer
Provider

Het lijkt wel een phishing mail :
In een phishing-bericht vind je vaak de volgende elementen[1][2]:

De mail is niet aan de klant persoonlijk gericht maar begint met een algemene opening als "geachte klant".
De mail bevat taal- en stijlfouten.
Er wordt gesuggereerd dat het account "geverifieerd" moet worden met de inloggegevens van de klant.
Er wordt gedreigd met gevolgen als niet onmiddellijk gehoor gegeven wordt aan de mail.
De link waarnaar wordt verwezen bevat subtiele verschillen met de originele link, zoals een andere extensie of andere schrijfwijze.
bron http://nl.wikipedia.org/wiki/Phishing#Hoe_te_herkennen

punt 1: check
punt 2: check
punt 3: twijfelachtig maar toch bijna check
punt 4: ...
punt 5: er zit wel een link in

Maar het zal wel echt zijn zeker... al mocht er wel meer aandacht aan besteed worden om communicatie correct te laten verlopen.

J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
Jack Daniels
Elite Poster
Elite Poster
Berichten: 8028
Lid geworden op: 06 jul 2008, 13:51
Locatie: Dendermonde
Uitgedeelde bedankjes: 384 keer
Bedankt: 740 keer

Ik heb mijn pw aangepast, maar ik heb geen enkele link aangeklikt. Gewoon in de browser de url van OVH ingetypt.
MacMini M1 - MacMini M2 - Fritz!Box 7590 AX + OVH VoIP
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

idem hier. Stond er trouwens een link in die mail? Heb ik zelfs niet eens gezien :-)
proz
Premium Member
Premium Member
Berichten: 675
Lid geworden op: 05 feb 2005, 00:30
Locatie: BE
Uitgedeelde bedankjes: 58 keer
Bedankt: 49 keer

Ik beheer 2 accounts. Op de ene account heb ik de e-mail ontvangen, op de andere niet (ook niet in spam folder). Zou er maar een deel van de database gekopieerd zijn?
Jack Daniels
Elite Poster
Elite Poster
Berichten: 8028
Lid geworden op: 06 jul 2008, 13:51
Locatie: Dendermonde
Uitgedeelde bedankjes: 384 keer
Bedankt: 740 keer

NickG schreef:idem hier. Stond er trouwens een link in die mail? Heb ik zelfs niet eens gezien :-)
een link met info over het veiligheidsincident. Ik heb trouwens dezelfde mail 2x ontvangen: 1x in het Nederlands en 1x in Engels.
MacMini M1 - MacMini M2 - Fritz!Box 7590 AX + OVH VoIP
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
johcla
Elite Poster
Elite Poster
Berichten: 2427
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 684 keer
Bedankt: 156 keer
Provider

een link om te resetten stond er inderdaad niet de mail. Het is altijd beter om zelf de URL te typen of om je eigen bookmarks te gebruiken.
OVH had dit wel nog kunnen melden in hun mail. Verder vind ik dat ze om een prima manier reageren en communiceren.
leohein
Plus Member
Plus Member
Berichten: 140
Lid geworden op: 13 mei 2013, 19:33
Uitgedeelde bedankjes: 67 keer
Bedankt: 11 keer

Geen mail ontvangen hier.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Ik gebruik 2 diensten van OVH en heb de mail 4x gekregen: 2x in het Nederlands, 2x in het Engels.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
joriz
Premium Member
Premium Member
Berichten: 622
Lid geworden op: 13 mei 2006, 22:36
Uitgedeelde bedankjes: 59 keer
Bedankt: 49 keer

Geen mail gehad
Edpnet VDSL XL + Voip @ 100/35Mbit / Fritzbox 7490
Plaats reactie

Terug naar “VoIP”