Hakovana Quora, ukradeni podaci 100 miliona korisnika
Vesti, 05.12.2018, 08:30 AM
Quora je objavila da je pretrpela hakerski napad u kome su kompromitovani lični podaci oko 100 miliona korisnika, koji uključuju imena, email adrese, šifrovane lozinke i direktne poruke.
Iz kompanije su rekli da su za incident saznali 30. novembra posle čega su odmah pokrenuli istragu i proces sanacije štete.
Quora je objasnila da je nepoznati napadač uspeo da pristupi njenim računarskim sistemima i kompromituje podatke neodređenog broja korisnika, ali da incident nije uticao na sve korisnike u istoj meri.
Quora je obavestila korisnike o incidentu, ali i obećala da će putem emaila obaveštavati korisnike i o novim saznanjima.
"Angažovali smo vodeće stručnjake za digitalnu forenziku i sigurnost i pokrenuli istragu koja je u toku”, rekli su iz Quorae, dodajući da je o incidentu obaveštena i policija.
Prema informacijama objavljenim na web sajtu Quorae, kompromitovani su sledeći podaci korisnika: imena, email adrese, šifrovane lozinke, podaci koji su uvezeni sa povezanih mreža i javan korisnički sadržaj kao što su komentari, pitanja i lajkovi.
Napadači su takođe mogli pristupiti i korisničkom sadržaju koji nije javan kao što su direktne poruke upućene drugim korisnicima, odgovori na zahteve i dislajkovi.
Quora je istakla da ovaj incident nije uticao na anonimna pitanja i odgovore, jer Quora čuva identitete ljudi koji objavljuju anonimni sadržaj.
Kompanija tvrdi da je rizik od krađe identiteta za korisnike koji su ugroženi nakon ovog sigurnosnog incidenta minimalan, s obzirom da nije prikupljala osetljive lične informacije korisnika, kao što su podaci o platnim karticama ili brojevi socijalnog osiguranja.
Quora je takođe odjavila sve pogođene korisnike sa njihovih naloga, pozivajući ih da resetuju svoje lozinke prilikom sledećeg prijavljivanja. Za korisnike koji nisu primili poruku o resetovanju lozinke, Quora na stranici podrške ima instrukcije u tekstu pod nazivom "Kako da promenim ili resetujem svoju lozinku na Quora?".
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





