Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu

Vesti, 12.11.2015, 00:00 AM

Comcast resetovao 200000 lozinki koje se nude na prodaju na Dark Webu

Iako je Comcast saopštio da nije hakovan, kompanija je na kraju bila primorana da resetuje lozinke za email naloge oko 200000 njenih korisnika.

Ovaj potez usledio je nakon što je jedan nezavisni istraživač primetio oglas na Dark Webu u kome se nude email adrese i lozinke u formi običnog teksta 590000 pretplatnika Comcasta, i to za oko 1000 dolara u bitcoinima.

Predstavnik Comcasta je rekao da je kompanija došla do spiska sa email adresama i otkrila da je samo oko 200000 njih aktivno, i da radi na tome da ovaj problem reši sa vlasnicima ovih email naloga.

Kori Vels iz Zapadne Virdžinije koji se predstavlja kao hakeri i istraživač je sa svog profila na Twitteru (@Flanvel) objavio sliku oglasa sa foruma Python Market na Dark Webu.

Vels i inače pretražuje Dark Web, tragajući za podacima ukradenim tokom hakerskih napada, a kako kaže, to radi ili ručno ili uz pomoć automatizovanog alata.

On nije želeo da spekuliše o tome kako je prodavac došao u posed podataka korisnika Comcasta, ali je rekao da prodavac tvrdi da to jesu podaci Comcasta, a pored njih on na istom forumu nudi još nekoliko drugih spiskova.

Vels je objavio i link za post pomenutog prodavca na Pastebinu u kome se tvrdi da Comcast nije resetovao sve lozinke, i da su mnoge od njih i dalje važeće.

Ipak, činjenica da je Comcast resetovao lozinke, snizila je cenu ukradenih podataka na 200 dolara.

Comcast je demantovao da je hakovan i rekao da su podaci o email nalozima verovatno ukradeni u jednom od mnogih nedavnih incidenata u kojima je dolazilo do kompromitovanja podataka, ili da su podaci ukradeni u fišing napadima ili napadima malvera.

Portparolka Comcast je za USA Today izjavila da nema dokaza da je došlo do kompromitovanja podataka.

Za korisnike Comcasta je dobro da promene lozinke bez obzira da li se njihove email adrese nalaze na listi koja je ponuđena na prodaju.

Ako istu lozinku koriste za pristup nekim drugim nalozima, korisnici treba da promene i lozinke za te naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje