Hakovan Disqus, kompanija otkrila da je hakovana pre pet godina, ukradeni podaci 17,5 miliona korisnika

Vesti, 09.10.2017, 11:00 AM

Hakovan Disqus, kompanija otkrila da je hakovana pre pet godina, ukradeni podaci 17,5 miliona korisnika

Kompanija Disqus koja proizvodi plugin za komentare za web sajtove i blogove saopštila je da je hakovana pre pet godina, u julu 2012., i da su tokom tog napada sajber kriminalci ukrali informacije o više od 17,5 miliona korisnika.

Ukradeni podaci uključuju email adrese, korisnička imena, datume prijavljivanja i datume poslednjih prijavljivanja za 17,5 miliona korisnika.

U ruke sajber kriminalaca dospele su i lozinke oko trećine od 17,5 miliona korisnika, koje su bile zaštićene slabim SHA-1 algoritmom.

Kompanija Disqus je saopštila i da su najstariji kompromitovani podaci iz 2007.

Disqus je saznao za napad tek krajem prošle nedelje, 5. oktobra uveče, kada je bezbednosni istraživač Troj Hant, koji je došao do kopije informacija ukradenih od kompanije, o tome obavestio Disqus.

U roku od 24 sata, Disqus je objavio vest o napadu od pre pet godina, započeo obaveštavanje oštećenih korisnika i resetovao sve kompromitovane lozinke.

Iako lozinke nisu bile u formi teksta, iz kompanije su priznali da su ukradeni šifrovani podaci mogli biti dešifrovani. Disqus je preporučio svim korisnicima da promene lozinke i za druge servise ako su koristili iste lozinke.

Krajem 2012., Disqus je poboljšao bezbednost i zamenio SHA1 hashing algoritam sa Bcrypt, koji je mnogo jači algoritam.

Hakeri mogu iskoristiti ukradene informacije da bi izvukli i druge informacije od žrtava pomoću tehnika društvenog inženjeringa. Zato se korisnicima savetuje oprez od spam i fišing emailova.

Ne zna se kako su kriminalci ukrali podatke. Kompanija trenutno istražuje šta se dogodilo.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje