You are on page 1of 2

Informacin importante sobre la brecha de seguridad reciente

Que pas?
Un hacker utiliza un exploit en una versin PHP de edad, que estbamos
usando en nuestro sitio web, con el fin de tener acceso a nuestros sistemas.
Los datos que ha sido robada incluye nombres de usuario, contraseas,
direcciones de correo electrnico, direcciones IP y nombres.

A pesar que todo la base de datos se ha visto comprometida, somos


mayormente preocupado por la informacin del cliente se filtr.

Qu hemos hecho al respecto?


Hemos sido conscientes de este problema desde el 27 de octubre y nuestro
equipo comenz a solucionar y resolver este problema el mismo da,
inmediatamente despus de la toma de conciencia de este problema.

En un esfuerzo por proteger a nuestros usuarios hemos bloqueado


temporalmente el acceso a los sistemas afectados por esta falla de seguridad.
Vamos a volver a habilitar el acceso a los sistemas afectados despus de una
investigacin y una vez que todos los problemas de seguridad han sido
resueltos. Los sistemas afectados incluyen nuestro sitio web y nuestra rea de
miembros. Adems hemos bloqueado temporalmente el acceso FTP, como
contraseas de FTP han sido robados tambin.

Nos reseted todas las contraseas de los usuarios en nuestros sistemas e


incrementamos el nivel de encriptacin para evitar que este tipo de cuestiones
en el futuro.

Todava estamos trabajando da y noche para identificar y eliminar todas las


fallas de seguridad. Nos pondremos en contacto con la prestacin del servicio
libre pronto. Tambin estamos actualizando y parchear nuestros sistemas.
Qu necesitas hacer?
Como todas las contraseas se han cambiado a valores aleatorios, ahora tiene
que reponerlos cuando el servicio entre en funcionamiento de nuevo.
NO USE SU CONTRASEA ANTERIOR.
Por favor cambia TAMBIN SUS CONTRASEAS Si ha utilizado la misma
contrasea para otros servicios.

Tambin recomendamos que utilice Factor autenticacin de dos (TFA) y una


contrasea diferente para cada servicio siempre que sea posible. Podemos
recomendar la aplicacin autenticador Authy y el administrador de contraseas
LastPass.

Lo sentimos
En 000webhost estamos comprometidos a proteger la informacin de usuarios
y nuestros sistemas. Lo sentimos y pedimos disculpas sinceramente que no
logramos cumplir con eso.
En 000webhost nuestra prioridad sigue siendo el mismo - para proporcionar
free web hosting de calidad para todos. La comunidad 000webhost es una gran
familia, explorar y utilizar las posibilidades de internet juntos.
Nuestro equipo de liderazgo seguir de cerca esta cuestin y har todo lo
posible para ganar su confianza cada da.

Atentamente,
CEO 000webhost,
Arnas Stuopelis

You might also like