Amazon demantuje da je hakovan, ali se za svaki slučaj lozinke resetuju

Vesti, 14.10.2016, 07:00 AM

Amazon demantuje da je hakovan, ali se za svaki slučaj lozinke resetuju

Amazon je počeo sa resetovanjem lozinki određenog broja svojih korisnika čiji su podaci objavljeni na internetu. Kompanija je saopštila da njeni serveri nisu hakovani, ali da je aktuelno resetovanje lozinki mera predostrožnosti na koju se Amazon odlučio kada je tim kompanije zadužen za bezbednost otkrio da su podaci korisnika kompanije objavljeni na internetu, ali iz Amazona tvrde da je to posledica hakovanja druge kompanije.

Iz kompanije su objasnili da se procureli podaci poklapaju sa podacima naloga korisnika Amazona, a s obzirom da je nemoguće saznati da li su korisnici koristili iste lozinke za Amazon i druge naloge, u kompaniji su odlučili da za svaki slučaj resetuju lozinke tih korisnika.

Resetovanje lozinki započelo je prošle nedelje, kada su neki korisnici Amazona objavili screenshotove na Twitteru koji to dokazuju. Resetovanje lozinki nastavljeno je i ove nedelje.

Tačan broj korisnika kojima su resetovane lozinke je u ovom trenutku nepoznat, ali izgleda da je reč o malom broju korisnika.

Amazon je nešto slično uradio i u julu ove godine kada je haker 0x2Taylor na Twitteru objavio fajl sa informacijama o 80000 korisnika Amazon Kindle.

Amazon je i tada demantovao da je hakovan, što je moglo da bude tačno s obzirom da hakeri pomoću malvera mogu doći do lozinki korisnika, i da im za to nije potrebno da hakuju dobro branjene servere kompanije.

Ipak, to nije bio slučaj jer je 0x2Taylor objavio screenshot nekih od procurelih podataka, tvrdeći da ga je Amazon ignorisao kada je prijavio neke bezbednosne propuste.

Fajl je sadržao podatke kao što su emailovi korisnika, lozinke, grad, državu, broj telefona korisnika, ZIP kod, IP adrese i kućne adrese.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje