Hakovan Scribd, kompromitovane lozinke manjeg broja korisnika

Vesti, 05.04.2013, 08:50 AM

Hakovan Scribd, kompromitovane lozinke manjeg broja korisnika

Popularni online servis za postavljanje, deljenje i čitanje dokumenata, knjiga i drugih pisanih radova u digitalnom formatu, Scribd, objavio je u sredu da je njegov operativni tim otkrio i blokirao sumnjive aktivnosti na mreži, a prema prvim nalazima istrage, izgleda da su napadači uspeli da pristupe email adresama i lozinkama korisnika Scribd-a.

Predstavnici servisa kažu da ukoliko su lozinke uopšte kompromitovane, reč je o manje od 1% lozinki.

Korisnici čiji su podaci ugroženi u napadu obavešteni su o tome.

Iz Scribd-a kažu da nema naznaka da je pristupano sadržaju, kao ni podacima koji su u vezi plaćanja i prodaje, već da su napadači uspeli da pristupe samo opštim podacima korisnika, koji uključuju korisnička imena, email adrese i šifrovane lozinke. Zbog toga što Scribd primenjuje enkripciju za lozinke, većina korisnika nije oštećena tokom ovog napada. Ipak, lozinke malog procenta korisnika su možda kompromitovane, te je od njih, kao mera predostrožnosti, zatraženo da promene lozinku za Scribd nalog ali i za druge naloge ukoliko su istu lozinku koristili za više online naloga.

Da bi se sprečili slični incidenti u budućnosti, Scribd će primeniti dodatne mere zaštite ali i sprovesti sveobuhvatnu procenu bezbednosti servisa.

Servis je o ovome obavestio vlasti koje su pokrenule istragu o napadu.

Brojni web sajtovi su prošle godine bili pogođeni sličnim napadima, što je otvorilo važno pitanje o bezbednosti lozinki i korišćenju istih lozinki za različite servise, kažu iz Scribd-a.

„Važno je podsetiti da se nikada ne koriste iste lozinke za različite servise i da se nikad ne koriste lozinke koje su reči iz rečnika, imena, ili druge koje se lako mogu pretpostaviti“, poručuju iz Scribd-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje