Hakovan Buffer, napadači koristili naloge korisnika za spamovanje

Vesti, 28.10.2013, 07:01 AM

Hakovan Buffer, napadači koristili naloge korisnika za spamovanje

Buffer, kompanija koja omogućava korisnicima deljenje sadržaja na društvenim mrežama kao što su Facebook i Twitter u terminima kada će ga videti najveći broj pratioca i fanova, je hakovana u subotu. Hakeri su slali spam poruke sa naloga korisnika Buffer-a.

Ubrzo pošto je otkriven hakerski upad u sisteme, kompanija je onemogućila objavljivanja da bi sprečila spamovanje. Ipak, korisnici čiji su nalozi pogođeni ovim incidentom moraju sami ručno da obrišu objave sa svojih Facebook i Twitter naloga.

Hakeri nisu ukrali lozinke ni podatke koji su u vezi plaćanja, niti direktno kompromitovali nijedan nalog na društvenim mrežama. Upadom u Buffer-ove sisteme oni su samo mogli da objavljuju spam na nekim Twitter i Facebook stranicama koje su povezane sa ovim servisom.

Buffer je tokom vikenda sproveo istragu. Facebook je obavestio kompaniju da je ukupno 30000 korisnika koji imaju nalog na ovoj društvenoj mreži pogođeno problemom sa spamom koji je posledica hakovanja Buffer-a. Taj broj predstavlja 6,3% korisnika Buffer-a na Facebook-u.

Buffer je posle incidenta preduzeo određene korake za zaštitu bezbednosti svojih korisnika dodajući enkripciju OAuth pristupnim tokenima i promenivši sve API pozive tako da koriste dodati sigurnosni parametar.

Stručnjaci su pozvali kompaniju da istraži ko bi mogao biti odgovoran za napade.

Kompanija je poslala uputstva korisnicima na čije je naloge ovaj incident uticao kako da vrate sve u početno stanje. Trenutno servis radi normalno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje