Importante robo de datos en un proveedor español (Actualización)

Según informa El País, un importante proveedor de servicios de Internet español (hosting y registro de dominios) ha sufrido el robo de datos personales de 120.000 clientes, incluidos claves de email, datos bancarios, teléfonos y domicilios. Los delincuentes, que accedieron a través de servidores de Estados Unidos y Rusia y no han sido identificados, modificaron además numerosas páginas webs de los clientes para propagar virus.

No se ha dado a conocer la identidad de la empresa afectada, pero por el tamaño se especula que pueda ser Arsys. Gracias a Gooler por el aviso.

Actualizado: Se confirma, la empresa afectada es Arsys. La Asociación de Internautas publica el comunicado recibido, en el que Arsys admite un ataque aunque afirma que la gravedad es mucho menor de lo comentado en la noticia.
PRIME!

Joder, eso es un problema muy gordo, haber si invierten en investigar quienes han robado algo asi en vez de en saber quien se baja musica, en fin, espero que caigan entre rejas, o como minimo les pongan una multa que se cagen vivos
Espero q les den una paliza a esos piratas mierderos.
si señor y no agamos nada para evitarlo...
La puta madre que me pario.

Yo tengo el dominio con esa empresa, juasssssssssss

vaya risa que me acaba de entrar mas rica.
Os confirmo que es arsys, es la unica con mas de 120.000 clientes, concretamente, 140.000.

En segundo lugar estaria telefonica con 70.000.
Joder, se puede liar una gorda [noop]
uf menos mal, yo lo tengo todo a sync y lmi.

Esta gente SÍ que se merecen un buen purazo
Juas, y yo que hace un par de dias estaba a punto de contratar sus servicios!!! que sorpresas te da la vida, la vida te da sorpresas OIGA!
MuR3 escribió:La puta madre que me pario.

Yo tengo el dominio con esa empresa, juasssssssssss

vaya risa que me acaba de entrar mas rica.



y donde trabajo, acaban de migrar el servidor de correo [flipa] [flipa] [flipa]
Kelner escribió:PRIME!


Prime que ilu...

Buf...
Son unas perra pardas estos de Arsys, hace cosa de 10 dias o asi, me mandaron un correo diciendo que tenia que cambiar la clave de acceso a mi area-cliente para cumplir la nueva norma ISO no se que... CLARO, es que ya les habian atacado y por no decir que les habian fangao todos los datos de los clientes incluidas las claves, mandaron correos a los clientes contandoles una milonga para que cambiasen la clave y no supiesen nada de nada.

Yo por mi les tenian que cerrar la empresa y a tomar por culo, a ver quien me devuelve a mi la pasta del banco en el caso de que me la roben no te jode, todos a la carcel YA.

[uzi]
[JOKE]
Lo malo es que sólo han robado datos personales y confidenciales :-(, porque si se hubieran bajado música con copyright, la $GA€ ya les habría echado el guante :-p
[/JOKE]

Fuera de bromas, esto es muy serio; hay mucho en juego. Vaya marrón para Arsys. Yo estuve a puntito de contratar dominio + hosting con ellos, pero al final me apañé con una conexión doméstica.

Espero que se atrape a los responsables del robo.

Mientras tanto, más vale que los afectados empiecen a cambiar sus passwords como locos...
Y mis claves del banco como se en que servidor están alojadas?
Teoricamente las claves del banco estan alojadas en servidores de tu banco, no en Arsys. Lo unico que hay en Arsys es el numero completo de tu cuenta bancaria, asi te pasan el recibo domiciliado mensualmente o anualmente.

Teoricamente, con un numero de cuenta no se pude hacer nada o casi nada, para usarlo por internet, al menos en mi caso, necesito meter una clave de confirmacion en mi banco, y los numeros traseros de la tarjeta de credito.

Pero aun asi, existe en este pais una ley de privacidad de datos muy dura, y a estos manguanes les va a caer el pelo en cuestion de dias, aunque solo consiguieran los numeros de telefono.

espero que no me falte ni un euro en mi cuenta, por que como me diga el banco que estan haciendo trasnferencias a bancos de rusia, voy a donde esten los servidores de arsys y le meto fuego a tol chiringuito. [+furioso]
Pero si sólo han hecho una copia de seguridad, un backup, que dicen algunos... [qmparto] [qmparto]
Acabo de enviar un correo a Arsys pidiendo explicaciones de lo sucedido.

Espero que me respondan con la verdad y con algo de coherencia. ¬_¬

Copy/paste en cuando reciba la contestacion.
¿Cómo tienen la desfachatez de no comunicar el nombre de la empresa afectada y ésta directamente a sus clientes el robo para que efectúen el cambio de las contraseñas? ¡Habráse visto!

Desde luego dejan mucho que dar.
NO Me lo creo.
desde cuando las empresas usan el dedicado de hosting como BDD :S jajajajaj
De ahi que no digan el nombre
se nota que ya no hay notiticas y ponen cualquier cosa ...
gorgon escribió:NO Me lo creo.
desde cuando las empresas usan el dedicado de hosting como BDD :S jajajajaj
De ahi que no digan el nombre
se nota que ya no hay notiticas y ponen cualquier cosa ...


Suerte que te tenemos a ti que lo sabes todo.
Se les caducó la licencia del firewall y mira los que le paso..Esos sharewares de softonic.. [sati]
garbagecrystal escribió:
Suerte que te tenemos a ti que lo sabes todo.


no lo se todo , ya me molaria saber tanto como tú.
gorgon escribió:
no lo se todo , ya me molaria saber tanto como tú.


Pues no vayas de listo.

Kelner escribió:PRIME!


Felicidades, te damos la medalla?

Pues a ver si los pillan pronto a esos juackers XD
Esto no es un chiste, es un problema grave que puede acarrear peores consecuencias...

A ver en que queda todo...

Saludos ;) !
Espero que a los que le metan el purazo sea a la empresilla de marras.
Tengo mas de un dominio alojado en arsys y os puedo decir que hace dos semanas curiosamente alguien entro con mi contraseña en el FTP y puso un codigo malicioso en la web de mi empresa, unos dias despues arsys me pidió que cambiara la contraseña y ahora hay que ponerla en todos los dominios cuando entras obligatoriamente alfanumerica y con una letra mayuscula, curioso no? [tomaaa]

He llamado hoy y me niegan que haya un problema de seguridad, esperaremos nuevas noticias, si es cierto y no lo han comunicado poniendo en riesgo la seguridad de los clientes se merecen un buen puro pero esperemos un poco antes de echarlos a la hoguera.
escarpene está baneado por "troll estafador"
MuR3 escribió:La puta madre que me pario.

Yo tengo el dominio con esa empresa, juasssssssssss

vaya risa que me acaba de entrar mas rica.


risa la que me ha dado a mi tambien...
hay que joderse...
Me parece esto absurlo , la 1 vez que me pasa, si ellos no me justifican por que es verdad la noticia , yo no tengo por que justificar por que es mentira

asi funcionan los foros ? , leo y creo ?.

y perdon si molesto lo que dije , borro y pista.
Yo donde trabajo tienen el dominio en Arsys y lo que he notado en los últimos 10 días es que me entran unos 15 mensajes diarios de alargamiento de pene, compra viagra, etc... Cuando antes no recibia ninguno, no sé si tendrá que ver con la noticia del robo de datos pero yo lo he relacionado enseguida.
pues vaya gracia, si es Arsys a mí no me afecta, pero juer la gente que tenga sus datos allí.. vaya tela.. [decaio]
es un putad*n estas cosas son las que hacen que la gente no se fie de la red ni un pelo y logico....
joder que putadon tios.....lo siento, yo cuando contrate el hosting lo hize en LMI, x que eran muy baratos (en un año q estuve ni llegaron a cobrarme xDDDD)
es como todavía la gente contrata algo con arsys. Sus serviodres dedicados son un gran truño, capados hasta la saciedad, ademas te intentan colocar un panel de control hecho por ellos que es mega beta. Y no digamos de su desconocimiento del SSL para todo tipo de transacciones. Y encima, les roban la base de datos de clientes y encima dan la voz de alarma 10 días después de manera "anónima" y encima anteriormente hacen cambiar todas las passwords por una supuesta politica nueva de seguridad. De vergüenza.

Para hacer una backup de un mysql de un server a otro necesitan 2 ingenieros y 3 días, y encima tiene la poca desfachatez de cobrar a 50 euros la hora. Osea por migrar un jodido sql, 300 euros.

Lo dicho, yo todavía no se como tienen tantos registros ni tantas historias, con lo sumamente malos que son.

Salu2
Ya está aquí la guerra fria, Putin (Putín X-D ) les ha enviado, lo de los misiles apuntando a grandes ciudades europeas era solo un farol para distraernos, quitándonos las cuentas bancarias quieren comunitizarnos!!
el_ter escribió:es como todavía la gente contrata algo con arsys. Sus serviodres dedicados son un gran truño, capados hasta la saciedad, ademas te intentan colocar un panel de control hecho por ellos que es mega beta. Y no digamos de su desconocimiento del SSL para todo tipo de transacciones. Y encima, les roban la base de datos de clientes y encima dan la voz de alarma 10 días después de manera "anónima" y encima anteriormente hacen cambiar todas las passwords por una supuesta politica nueva de seguridad. De vergüenza.

Para hacer una backup de un mysql de un server a otro necesitan 2 ingenieros y 3 días, y encima tiene la poca desfachatez de cobrar a 50 euros la hora. Osea por migrar un jodido sql, 300 euros.

Lo dicho, yo todavía no se como tienen tantos registros ni tantas historias, con lo sumamente malos que son.

Salu2


no parecen ser muy baratos no? y tienen que hacer eso ellos a la fuerza? no lo puede hacer el propio cliente si sabe hacerlo?
Pero como en todo «cría fama y échate a dormir». Eso es lo que les ha pasado a esta empresa. La realidad es que siendo ellos no me sorprende la noticia. Que triste.
Espero que sea Arsys porque que verguenza de compañia cawento
Una de las razones por las que no se debe contratar esta clase de servicios a esa empresa.

Tengo conocidos que son clientes de esa empresa asi que espero que los atrapen enseguida...

Añado además que empresas americanas como Dreamhost, te dan 100 veces más que lo que ofrece Arsys a un precio 50 veces menor...

Insto a los que seais de Arsys que os busqueis otras opciones, aunque sean fuera de Europa, os sorprenderá
Smoje escribió:Añado además que empresas americanas como Dreamhost, te dan 100 veces más que lo que ofrece Arsys a un precio 50 veces menor...


Quiero cambiar de Arsys a otra porque es una pasta pero estoy probando ahora con Dreamhost y joder, bajar a 5KB/s los emails no es una opción... necesito mejor que eso.
Si no se sabe seguro qué empresa es la afectada no se deberia dar ningun nombre, ya que este tipo de información afectan muchisimo a una empresa. Un poco de seriedad por favor.
Añado además que empresas americanas como Dreamhost, te dan 100 veces más que lo que ofrece Arsys a un precio 50 veces menor...


Contraté un dedicado con ellos, y se inventaron que tenía material ilegal y que infringía su "copyright" (me deshabiltiaron la cuetna y la web). En serio, lo mejor es un buen server aquí en España, ni copyright ni leches.
nosotros estamos migrando varios servidores de Arsys a Acens, que es bastante mejor, aunque muy cara.
ahi os dejo el comunicado de arsys sobre el tema en cuestion

http://www.arsys.es/acerca-de/comunicado-arsys-20070611.htm

ojalá q no os hayan pillao dinero de la cuenta a ningun forero. [oki]
Mi cuenta sigue intacta,¡jodor que pesadilla!,e ver si pillan a los flipaos y los condenan a hacer calceta de por vida Oooh
pcero escribió:ahi os dejo el comunicado de arsys sobre el tema en cuestion

http://www.arsys.es/acerca-de/comunicado-arsys-20070611.htm


Lo han quitado [noop]
Lo he copiado de la página de la Asociación de Internautas


COMUNICADO DE ARSYS

Sobre la noticia de un presunto robo de datos a 120.000 usuarios españoles

Acabamos de recibir un comunicado de Arsys, que por su interés para la comunidad internauta, transcribimos en su totalidad.
11-06-2007 - Como consecuencia de las informaciones aparecidas en varios medios de comunicación, ante la similitud de la descripción de la empresa con arsys.es y la alarma que ha podido generar entre nuestros clientes, queremos informar de lo siguiente:


1.En el mes de abril, arsys.es detectó un incidente de seguridad que no se corresponde en su totalidad con el descrito en los medios.

2.En el incidente sufrido por arsys.es se vio comprometida parte de la información de los datos de algunos de nuestros clientes, pero en ningún caso se vieron comprometidas contraseñas o claves de cuentas de correo electrónico, ni bancarias, ni de tarjetas de crédito. Por lo tanto, no ha existido riesgo de uso indebido de los datos para cometer fraude electrónico o de acceso al contenido de las cuentas de correo de nuestros clientes.

3.Posteriormente, y con las claves FTP obtenidas por los delincuentes, se recibió un ataque contra aproximadamente un 1,5% de los sitios web alojados en arsys.es. La consecuencia de este ataque fue la inserción en dichas páginas web de un enlace hacia un servidor externo desde el que se descargaba un código malicioso.

4.arsys.es, inmediatamente detectado el incidente, adoptó las medidas técnicas y organizativas oportunas. De inmediato se eliminaron los enlaces de las páginas web afectadas, y se establecieron todas las medidas preventivas a nuestro alcance. Se informó puntualmente a los clientes afectados, y se recomendaron medidas de seguridad complementarias a la totalidad de los clientes.

5.arsys.es, cumpliendo los requerimientos legales y con la diligencia debida, concluyó las acciones realizadas en relación con esta incidencia con la presentación de una denuncia ante el Grupo de Ciberterrorismo del Servicio de Información de la Dirección General de la Guardia Civil. Aplicando criterios de prudencia y proporcionalidad, y como no puede ser de otra forma, arsys ha mantenido la máxima discreción posible para no entorpecer las investigaciones policiales y judiciales pertinentes.
bowser escribió:

Prime que ilu...

Buf...


Pollo PS2 escribió:
Pues no vayas de listo.



Felicidades, te damos la medalla?

Pues a ver si los pillan pronto a esos juackers XD
SI DAME UNA MEDALLA XD , no se, pero es una costumbre de mucha gente de poner eso cuando le toca el primero responder a una noticia no se que de malo tiene :P
Pues si es Arsys espero que no tengan mis datos ya que fuí cliente de Arsys y aun tengo mis datos ahi. ¬_¬
57 respuestas
1, 2