Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka
Vesti, 18.01.2023, 09:30 AM
Skoro milion aktivnih i neaktivnih Norton LifeLock naloga bilo je meta napada hakera, navodi se u saopštenju matične kompanije Gen Digital koja je vlasnik Norton LifeLocka i nekoliko drugih brendova. Kompanija je rekla da je zaključala 925.000 neaktivnih i aktivnih naloga nakon što je njihov bezbednosni tim identifikovao veliki broj pokušaja prijavljivanja na Norton naloge.
Kompanija je rekla da „sistemi nisu kompromitovani“, da su „sigurni i operativni“, ali kao što je uobičajeno u današnjem svetu, hakeri su iskoristili akreditive pronađene na nekom drugom mestu, kao što je Dark Web, i pokrenuli automatizovane napade da bi dobili pristup nalozima.
„Pažljivo pratimo, označavamo naloge sa sumnjivim pokušajima prijavljivanja i proaktivno zahtevamo od tih klijenata da resetuju svoje lozinke prilikom prijavljivanja, zajedno sa dodatnim bezbednosnim merama za zaštitu naših klijenata. Nastavljamo da radimo sa našim klijentima kako bismo im pomogli da zaštite svoje naloge i lične podatke”, rekao je portparol kompanije u izjavi za The Record.
On je dodao da su preduzeli različite mere kako bi zaštitili korisničke naloge i lične podatke, ali nije precizirao o kakvim merama je reč.
Kompanija je podelila slične informacije u obaveštenju koje je poslato na adrese oko 6.500 kupaca. Korisnici su upozoreni da su hakeri pristupili imenima, brojevima telefona i poštanskim adresama koristeći korisnička imena i lozinke dobijene sa mračnog veba.
Napad je počeo 1. decembra, sa velikim brojem neuspelih pokušaja prijavljivanja 12. decembra. Kompanija je završila istragu do 22. decembra i utvrdila da su hakeri uspeli da pristupe hiljadama korisničkih naloga.
Izgleda da je napad pogodio one korisnike koji su sami kreirali i koristili slabe lozinke da zaštite svoj Norton nalog koji je takođe štitio njihov Norton menadžer lozinki. Hakeri su uspeli da uspešno pogode te slabe lozinke i pristupe Norton nalogu korisnika i menadžeru lozinki.
Ipak, stručnjaci ne odustaju od saveta da su menadžeri lozinki dobro rešenje, jer je opasnost od upotrebe slabe lozinke za više nepovezanih sajtova daleko veća od kompromitovanja menadžera lozinki.
Studije pokazale da više od 80% ljudi koristi iste lozinke za više naloga, čime omogućavaju hakerima koji imaju pristup listama procurelih akreditiva da testiraju kombinacije korisničkog imena i lozinke.
Naslovna fotografija: Miguel Á. Padriñán, Pexels
Izdvojeno
Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki
Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje
Malver WeedHack cilja Minecraft igrače preko Google pretrage
Malver WeedHack, koji je već zarazio više od 116.000 igrača Minecrafta, nastavio je da se širi i nakon što je u julu ugašena infrastruktura koju... Dalje
Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima
Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje
Lažni Microsoft skeneri navode korisnike da uklone antivirus
Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivi... Dalje
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





