Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka

Vesti, 18.01.2023, 09:30 AM

Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka

Skoro milion aktivnih i neaktivnih Norton LifeLock naloga bilo je meta napada hakera, navodi se u saopštenju matične kompanije Gen Digital koja je vlasnik Norton LifeLocka i nekoliko drugih brendova. Kompanija je rekla da je zaključala 925.000 neaktivnih i aktivnih naloga nakon što je njihov bezbednosni tim identifikovao veliki broj pokušaja prijavljivanja na Norton naloge.

Kompanija je rekla da „sistemi nisu kompromitovani“, da su „sigurni i operativni“, ali kao što je uobičajeno u današnjem svetu, hakeri su iskoristili akreditive pronađene na nekom drugom mestu, kao što je Dark Web, i pokrenuli automatizovane napade da bi dobili pristup nalozima.

„Pažljivo pratimo, označavamo naloge sa sumnjivim pokušajima prijavljivanja i proaktivno zahtevamo od tih klijenata da resetuju svoje lozinke prilikom prijavljivanja, zajedno sa dodatnim bezbednosnim merama za zaštitu naših klijenata. Nastavljamo da radimo sa našim klijentima kako bismo im pomogli da zaštite svoje naloge i lične podatke”, rekao je portparol kompanije u izjavi za The Record.

On je dodao da su preduzeli različite mere kako bi zaštitili korisničke naloge i lične podatke, ali nije precizirao o kakvim merama je reč.

Kompanija je podelila slične informacije u obaveštenju koje je poslato na adrese oko 6.500 kupaca. Korisnici su upozoreni da su hakeri pristupili imenima, brojevima telefona i poštanskim adresama koristeći korisnička imena i lozinke dobijene sa mračnog veba.

Napad je počeo 1. decembra, sa velikim brojem neuspelih pokušaja prijavljivanja 12. decembra. Kompanija je završila istragu do 22. decembra i utvrdila da su hakeri uspeli da pristupe hiljadama korisničkih naloga.

Izgleda da je napad pogodio one korisnike koji su sami kreirali i koristili slabe lozinke da zaštite svoj Norton nalog koji je takođe štitio njihov Norton menadžer lozinki. Hakeri su uspeli da uspešno pogode te slabe lozinke i pristupe Norton nalogu korisnika i menadžeru lozinki.

Ipak, stručnjaci ne odustaju od saveta da su menadžeri lozinki dobro rešenje, jer je opasnost od upotrebe slabe lozinke za više nepovezanih sajtova daleko veća od kompromitovanja menadžera lozinki.

Studije pokazale da više od 80% ljudi koristi iste lozinke za više naloga, čime omogućavaju hakerima koji imaju pristup listama procurelih akreditiva da testiraju kombinacije korisničkog imena i lozinke.


Naslovna fotografija: Miguel Á. Padriñán, Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje

WhatsApp uvodi korisnička imena

WhatsApp uvodi korisnička imena

Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje