Hakovan Dota2 forum, ukradeni podaci skoro 2 miliona korisnika

Vesti, 11.08.2016, 08:00 AM

Hakovan Dota2 forum, ukradeni podaci skoro 2 miliona korisnika

Zvanični forum programera Valveove video igre Dota2 (http://dev.dota2.com/) je hakovan a prilikom napada ukradeni su podaci skoro dva miliona korisnika, objavila je kompanija LeakedSource.

Hakerski napad se dogodio 10. jula ove godine. Iz kompanije LeakedSource, koja je analizirala ukradene podatke koje je dobila od anonimnog izvora, ukradena baza podataka sadrži podatke 1 923 927 korisnika foruma.

Podaci korisnika uključuju korisnička imena, email adrese, lozinke i IP adrese.

Lozinke su zaštićene MD5 algoritmom koji se smatra veoma slabim, tako da je LeakedSource uspeo da 80% lozinki pretvori u čist tekst.

Skoro polovina korisnika foruma čiji su podaci ukradeni registrovala se sa Gmail adresom, 173 184 korisnika sa Hotmail adresama a 44 706 sa Yahoo email adresama.

Administratori foruma su objavili na forumu šta se dogodilo, kao i to da su lozinke korisnika resetovane.

Oni su rekli da su napadači iskoristili ranjivost u softveru Dota 2 Dev foruma koja im je omogućila pristup bazi podataka. Bezbednosni propust je nakon incidenta ispravljen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje