Hakovan Buffer, napadači koristili naloge korisnika za spamovanje

Vesti, 28.10.2013, 07:01 AM

Hakovan Buffer, napadači koristili naloge korisnika za spamovanje

Buffer, kompanija koja omogućava korisnicima deljenje sadržaja na društvenim mrežama kao što su Facebook i Twitter u terminima kada će ga videti najveći broj pratioca i fanova, je hakovana u subotu. Hakeri su slali spam poruke sa naloga korisnika Buffer-a.

Ubrzo pošto je otkriven hakerski upad u sisteme, kompanija je onemogućila objavljivanja da bi sprečila spamovanje. Ipak, korisnici čiji su nalozi pogođeni ovim incidentom moraju sami ručno da obrišu objave sa svojih Facebook i Twitter naloga.

Hakeri nisu ukrali lozinke ni podatke koji su u vezi plaćanja, niti direktno kompromitovali nijedan nalog na društvenim mrežama. Upadom u Buffer-ove sisteme oni su samo mogli da objavljuju spam na nekim Twitter i Facebook stranicama koje su povezane sa ovim servisom.

Buffer je tokom vikenda sproveo istragu. Facebook je obavestio kompaniju da je ukupno 30000 korisnika koji imaju nalog na ovoj društvenoj mreži pogođeno problemom sa spamom koji je posledica hakovanja Buffer-a. Taj broj predstavlja 6,3% korisnika Buffer-a na Facebook-u.

Buffer je posle incidenta preduzeo određene korake za zaštitu bezbednosti svojih korisnika dodajući enkripciju OAuth pristupnim tokenima i promenivši sve API pozive tako da koriste dodati sigurnosni parametar.

Stručnjaci su pozvali kompaniju da istraži ko bi mogao biti odgovoran za napade.

Kompanija je poslala uputstva korisnicima na čije je naloge ovaj incident uticao kako da vrate sve u početno stanje. Trenutno servis radi normalno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje