Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka
Vesti, 18.01.2023, 09:30 AM
Skoro milion aktivnih i neaktivnih Norton LifeLock naloga bilo je meta napada hakera, navodi se u saopštenju matične kompanije Gen Digital koja je vlasnik Norton LifeLocka i nekoliko drugih brendova. Kompanija je rekla da je zaključala 925.000 neaktivnih i aktivnih naloga nakon što je njihov bezbednosni tim identifikovao veliki broj pokušaja prijavljivanja na Norton naloge.
Kompanija je rekla da „sistemi nisu kompromitovani“, da su „sigurni i operativni“, ali kao što je uobičajeno u današnjem svetu, hakeri su iskoristili akreditive pronađene na nekom drugom mestu, kao što je Dark Web, i pokrenuli automatizovane napade da bi dobili pristup nalozima.
„Pažljivo pratimo, označavamo naloge sa sumnjivim pokušajima prijavljivanja i proaktivno zahtevamo od tih klijenata da resetuju svoje lozinke prilikom prijavljivanja, zajedno sa dodatnim bezbednosnim merama za zaštitu naših klijenata. Nastavljamo da radimo sa našim klijentima kako bismo im pomogli da zaštite svoje naloge i lične podatke”, rekao je portparol kompanije u izjavi za The Record.
On je dodao da su preduzeli različite mere kako bi zaštitili korisničke naloge i lične podatke, ali nije precizirao o kakvim merama je reč.
Kompanija je podelila slične informacije u obaveštenju koje je poslato na adrese oko 6.500 kupaca. Korisnici su upozoreni da su hakeri pristupili imenima, brojevima telefona i poštanskim adresama koristeći korisnička imena i lozinke dobijene sa mračnog veba.
Napad je počeo 1. decembra, sa velikim brojem neuspelih pokušaja prijavljivanja 12. decembra. Kompanija je završila istragu do 22. decembra i utvrdila da su hakeri uspeli da pristupe hiljadama korisničkih naloga.
Izgleda da je napad pogodio one korisnike koji su sami kreirali i koristili slabe lozinke da zaštite svoj Norton nalog koji je takođe štitio njihov Norton menadžer lozinki. Hakeri su uspeli da uspešno pogode te slabe lozinke i pristupe Norton nalogu korisnika i menadžeru lozinki.
Ipak, stručnjaci ne odustaju od saveta da su menadžeri lozinki dobro rešenje, jer je opasnost od upotrebe slabe lozinke za više nepovezanih sajtova daleko veća od kompromitovanja menadžera lozinki.
Studije pokazale da više od 80% ljudi koristi iste lozinke za više naloga, čime omogućavaju hakerima koji imaju pristup listama procurelih akreditiva da testiraju kombinacije korisničkog imena i lozinke.
Naslovna fotografija: Miguel Á. Padriñán, Pexels
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





