Zap Hosing gilt unter Gamern als beliebter Anbieter für Server. Nun hat man seine Kundinnen und Kunden über einen Sicherheitsvorfall informiert. Durch das Datenleck sollen auch Kundendaten entwendet und öffentlich im Internet veröffentlicht worden sein.
Datenleck bei Zap Hosting
Zap Hosting hat sich mit seinen schnellen und DDoS gesicherten Server im Hostingbereich einen Namen gemacht. So bietet das Unternehmen unter anderem Gameserver (auch in der Cloud) oder Teamspeak, sowie TS3- und Discord-MusicBots an.
Nun wandte man sich mit einem Sicherheitsvorfall an die Kundinnen und Kunden, der sich zwischen dem 13. und 15. März auf die Infrastruktur des Anbieters ereignet haben soll. Dabei sollen mehrere gezielte Angriffe auf interne Dienste stattgefunden haben, wie man in einem Blog-Post mitteilt.
Dabei wurde auch ein Datenbank-Dump des Kundenportals mit Datenstand 22.11.2021 öffentlich im Internet veröffentlicht, der auch Nutzernamen und Email-Adresse der Kunden enthielt. Kreditkarten-Daten oder andere Zahlungsinformationen mit Sicherheitsmerkmalen waren jedoch nicht enthalten. „Offensichtlich wurde hier versucht, mit roher Gewalt und durch die Veröffentlichung des genannten Dump einen größtmöglichen (Image-) Schaden zu verursachen,“ schreibt das Unternehmen weiter.
Schaden wurde schnell behoben
Allerdings reagierte man schnell und konnte laut eigener Aussage den Schaden weitestgehend begrenzen, während die Infrastruktur „binnen 48 Stunden wieder nahezu vollständig lauffähig war“. Forderungen oder Erpressungen seitens des bzw. der Hacker habe es nicht gegeben, heißt es weiter.
Auf Nachfrage von Golem.de verriet Zap Hosting, dass Passwörter zum Kundenportal mit dem Passwort-Hashverfahren Bcrypt geschützt seien. Eine Ausnahme bilden dabei allerdings Passwörter für Accounts von Sub-Nutzern, die per Email zugestellt und bereits zurückgesetzt wurden. Dennoch rät der Anbieter zu einer Änderung des Passwortes.
Auf Nachfrage der Kunden, warum man erst jetzt über den Leak des Datenbank-Dumpf berichtete, verrät der Hostinganbieter, dass der Datensatz erst Mitte März veröffentlicht worden sei. Vorher sei weder Zap Hosting noch der Öffentlichkeit bekannt gewesen, dass es zu einem Datenleck gekommen sei. Sämtliche Kunden des Hostinganbieters dürfen sich, nebeneiner Entschuldigung, über einen Gutschein in Höhe von 20 Euro freuen. Das ist doch immerhin auch etwas, oder?