Hakovan sajt CNET, hakeri ukrali podatke više od milion korisnika

Vesti, 15.07.2014, 22:50 PM

Hakovan sajt CNET, hakeri ukrali podatke više od milion korisnika

Ruska hakerska grupa W0rm hakovala je servere web sajta CNET i ukrala bazu podataka sa korisničkim imenima, emailovima i šifrovanim lozinkama više od milion registrovanih korisnika web sajta.

Portparolka CBS Interactive u čijem je vlasništvu CNET potvrdila je vesti o hakerskom napadu i rekla da su hakeri tokom vikenda uspeli da pristupe nekolicini servera, zahvaljujući propustu koji je sada već identifikovan i ispravljen. Propust u sajtu koji su iskoristili ruski hakeri je u implementaciji Symfony PHP framework, rekao je jedan od članova grupe W0rm koji je kontaktirao CNET News preko Twittera.

Hakeri po svemu sudeći nisu zainteresovani da zarade od ukradenih podataka jer su na Twitteru najpre objavili da su voljni da prodaju bazu podataka po simboličnoj ceni od jednog bitcoina (oko 622 dolara) ali je predstavnik grupe kasnije rekao da su ponudili bazu podataka na prodaju samo da bi privukli pažnju.

Prema njihovim tvrdnjama oni su samo želeli da skrenu pažnju na nesigurnost web sajta i da tako nateraju kompaniju da ispravi propust da bi unapredila sveukupnu bezbednost interneta.

Predstavnik grupe je izjavio da su oni i ranije sa uspehom napadali sajtove koji pripadaju BBC-ju, Adobe Systems i Bank of America.

Ruski hakeri kažu da oni žele bolji i bezbedniji internet i da stručnjaci za bezbednost sajta CNET svoj posao rade veoma dobro ali ne bez propusta.

Predstavnik grupe kasnije je ponudio “dobar sistem za zaštitu” za CNET.

Ako ste registrovani korisnik ovog sajta, možda ne bi bilo loše da promenite lozinku za CNET s obzirom da nema mnogo detalja o ukradenim lozinkama, osim informacije da su šifrovane.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje