Hakovan sajt CNET, hakeri ukrali podatke više od milion korisnika
Vesti, 15.07.2014, 22:50 PM
Ruska hakerska grupa W0rm hakovala je servere web sajta CNET i ukrala bazu podataka sa korisničkim imenima, emailovima i šifrovanim lozinkama više od milion registrovanih korisnika web sajta.
Portparolka CBS Interactive u čijem je vlasništvu CNET potvrdila je vesti o hakerskom napadu i rekla da su hakeri tokom vikenda uspeli da pristupe nekolicini servera, zahvaljujući propustu koji je sada već identifikovan i ispravljen. Propust u sajtu koji su iskoristili ruski hakeri je u implementaciji Symfony PHP framework, rekao je jedan od članova grupe W0rm koji je kontaktirao CNET News preko Twittera.
Hakeri po svemu sudeći nisu zainteresovani da zarade od ukradenih podataka jer su na Twitteru najpre objavili da su voljni da prodaju bazu podataka po simboličnoj ceni od jednog bitcoina (oko 622 dolara) ali je predstavnik grupe kasnije rekao da su ponudili bazu podataka na prodaju samo da bi privukli pažnju.
Prema njihovim tvrdnjama oni su samo želeli da skrenu pažnju na nesigurnost web sajta i da tako nateraju kompaniju da ispravi propust da bi unapredila sveukupnu bezbednost interneta.
Predstavnik grupe je izjavio da su oni i ranije sa uspehom napadali sajtove koji pripadaju BBC-ju, Adobe Systems i Bank of America.
Ruski hakeri kažu da oni žele bolji i bezbedniji internet i da stručnjaci za bezbednost sajta CNET svoj posao rade veoma dobro ali ne bez propusta.
Predstavnik grupe kasnije je ponudio “dobar sistem za zaštitu” za CNET.
Ako ste registrovani korisnik ovog sajta, možda ne bi bilo loše da promenite lozinku za CNET s obzirom da nema mnogo detalja o ukradenim lozinkama, osim informacije da su šifrovane.

Izdvojeno
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





