Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka
Vesti, 18.01.2023, 09:30 AM
.jpg)
Skoro milion aktivnih i neaktivnih Norton LifeLock naloga bilo je meta napada hakera, navodi se u saopštenju matične kompanije Gen Digital koja je vlasnik Norton LifeLocka i nekoliko drugih brendova. Kompanija je rekla da je zaključala 925.000 neaktivnih i aktivnih naloga nakon što je njihov bezbednosni tim identifikovao veliki broj pokušaja prijavljivanja na Norton naloge.
Kompanija je rekla da „sistemi nisu kompromitovani“, da su „sigurni i operativni“, ali kao što je uobičajeno u današnjem svetu, hakeri su iskoristili akreditive pronađene na nekom drugom mestu, kao što je Dark Web, i pokrenuli automatizovane napade da bi dobili pristup nalozima.
„Pažljivo pratimo, označavamo naloge sa sumnjivim pokušajima prijavljivanja i proaktivno zahtevamo od tih klijenata da resetuju svoje lozinke prilikom prijavljivanja, zajedno sa dodatnim bezbednosnim merama za zaštitu naših klijenata. Nastavljamo da radimo sa našim klijentima kako bismo im pomogli da zaštite svoje naloge i lične podatke”, rekao je portparol kompanije u izjavi za The Record.
On je dodao da su preduzeli različite mere kako bi zaštitili korisničke naloge i lične podatke, ali nije precizirao o kakvim merama je reč.
Kompanija je podelila slične informacije u obaveštenju koje je poslato na adrese oko 6.500 kupaca. Korisnici su upozoreni da su hakeri pristupili imenima, brojevima telefona i poštanskim adresama koristeći korisnička imena i lozinke dobijene sa mračnog veba.
Napad je počeo 1. decembra, sa velikim brojem neuspelih pokušaja prijavljivanja 12. decembra. Kompanija je završila istragu do 22. decembra i utvrdila da su hakeri uspeli da pristupe hiljadama korisničkih naloga.
Izgleda da je napad pogodio one korisnike koji su sami kreirali i koristili slabe lozinke da zaštite svoj Norton nalog koji je takođe štitio njihov Norton menadžer lozinki. Hakeri su uspeli da uspešno pogode te slabe lozinke i pristupe Norton nalogu korisnika i menadžeru lozinki.
Ipak, stručnjaci ne odustaju od saveta da su menadžeri lozinki dobro rešenje, jer je opasnost od upotrebe slabe lozinke za više nepovezanih sajtova daleko veća od kompromitovanja menadžera lozinki.
Studije pokazale da više od 80% ljudi koristi iste lozinke za više naloga, čime omogućavaju hakerima koji imaju pristup listama procurelih akreditiva da testiraju kombinacije korisničkog imena i lozinke.
Naslovna fotografija: Miguel Á. Padriñán, Pexels

Izdvojeno
Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje
Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje
Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje
Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje
Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje
Pratite nas
Nagrade