Hakeri pokušali da se prijave na skoro milion naloga korisnika Norton LifeLocka
Vesti, 18.01.2023, 09:30 AM
Skoro milion aktivnih i neaktivnih Norton LifeLock naloga bilo je meta napada hakera, navodi se u saopštenju matične kompanije Gen Digital koja je vlasnik Norton LifeLocka i nekoliko drugih brendova. Kompanija je rekla da je zaključala 925.000 neaktivnih i aktivnih naloga nakon što je njihov bezbednosni tim identifikovao veliki broj pokušaja prijavljivanja na Norton naloge.
Kompanija je rekla da „sistemi nisu kompromitovani“, da su „sigurni i operativni“, ali kao što je uobičajeno u današnjem svetu, hakeri su iskoristili akreditive pronađene na nekom drugom mestu, kao što je Dark Web, i pokrenuli automatizovane napade da bi dobili pristup nalozima.
„Pažljivo pratimo, označavamo naloge sa sumnjivim pokušajima prijavljivanja i proaktivno zahtevamo od tih klijenata da resetuju svoje lozinke prilikom prijavljivanja, zajedno sa dodatnim bezbednosnim merama za zaštitu naših klijenata. Nastavljamo da radimo sa našim klijentima kako bismo im pomogli da zaštite svoje naloge i lične podatke”, rekao je portparol kompanije u izjavi za The Record.
On je dodao da su preduzeli različite mere kako bi zaštitili korisničke naloge i lične podatke, ali nije precizirao o kakvim merama je reč.
Kompanija je podelila slične informacije u obaveštenju koje je poslato na adrese oko 6.500 kupaca. Korisnici su upozoreni da su hakeri pristupili imenima, brojevima telefona i poštanskim adresama koristeći korisnička imena i lozinke dobijene sa mračnog veba.
Napad je počeo 1. decembra, sa velikim brojem neuspelih pokušaja prijavljivanja 12. decembra. Kompanija je završila istragu do 22. decembra i utvrdila da su hakeri uspeli da pristupe hiljadama korisničkih naloga.
Izgleda da je napad pogodio one korisnike koji su sami kreirali i koristili slabe lozinke da zaštite svoj Norton nalog koji je takođe štitio njihov Norton menadžer lozinki. Hakeri su uspeli da uspešno pogode te slabe lozinke i pristupe Norton nalogu korisnika i menadžeru lozinki.
Ipak, stručnjaci ne odustaju od saveta da su menadžeri lozinki dobro rešenje, jer je opasnost od upotrebe slabe lozinke za više nepovezanih sajtova daleko veća od kompromitovanja menadžera lozinki.
Studije pokazale da više od 80% ljudi koristi iste lozinke za više naloga, čime omogućavaju hakerima koji imaju pristup listama procurelih akreditiva da testiraju kombinacije korisničkog imena i lozinke.
Naslovna fotografija: Miguel Á. Padriñán, Pexels
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





