Tisztelt Ügyfelünk!
Ezúton értesítjük, hogy a jelek szerint behatolás történt szervereink belső hálózatába. A behatolás során a támadónak lehetősége volt hozzáférni a szervereinken tárolt adatokhoz. Egyértelmű nyomokat nem találtunk arra vonatkozóan, hogy adatot tulajdonítottak volna el, azonban ezt sajnos kizárni sem tudjuk.
Ezért többek között a következő intézkedéseket végeztük el:
- Az összes admin felhasználónk jelszavát megváltoztattuk és belépéshez kötelezővé tettük a két lépcsős authentikációt.
- Az összes szerverünk SSH belépési jelszavait és kulcsait megváltoztattuk.
- Felülvizsgáltuk az összes szerverünk tűzfalának beállításait.
- Bejelentettük a Nemzeti Adatvédelmi és Információszabadság Hatóság felé az incidenst (NAIH).
- A com/net/org/eu domain nevek eddigi authentikációs kódjai helyett újakat generáltunk.