Posle Googlea, Facebooka i Twittera, i Yahoo najavio upozorenja o hakerskim napadima iza kojih stoje države
Vesti, 24.12.2015, 01:00 AM
Yahoo je još jedna u nizu tehnoloških kompanija koja je objavila da će ubuduće svojim korisnicima slati upozorenja kada postoji sumnja da su njihove naloge napali hakeri koji deluju po nalogu država.
Prva kompanija koja je započela sa takvom praksom bio je Google, koji je korisnike svog Gmail servisa počeo da upozorava na ovakve napade još 2012. godine. Od ove godine takva upozorenja svojim korisnicima šalju i Facebook i Twitter.
S obzirom da su APT grupe sve aktivnije poslednjih godina, i da praktično ne prođe nedelja a da kompanije koje se bave sajber bezbednošću ne objave izveštaje o bar jednoj sajber špijunaži, pretnja koju predstavljaju napadi iza kojih stoje države postaju uobičajeni i pogađaju sve više pojedinaca.
Iako većina korisnika interneta nikada neće biti cilj ovakih napada, niti će dobiti ovakvo obaveštenje od Yahooa, Facebooka, Googlea i Twittera, novinarima, političkim disidentima i zaposlenima u državnim institucijama i vojsci bi ova upozorenja mogla biti zanimljiva.
U tekstu kojim je Yahoo na Tumblru najavio ova upozorenja, tim za bezbednost kompanije je predstavio i spisak mera koje će korisnik imati na raspolaganju da bi bio siguran da njegov nalog nije kompromitovan.
Prvo i najvažnije, po dobijanju ovakvog obaveštenja korisnik treba odmah da uključi Account Key ili verifikaciju u dva koraka, a zatim i da promeni lozinku naloga birajući jaku, jedinstvenu lozinku koju nikada ranije nije koristio.
Korisnik zatim treba da proveri informacije za oporavak naloga (broj telefona ili alternativna email adresa za oporavak), i da se uveri da li su ti podaci još uvek važeći i da li još uvek ima pristup tom broju ili email nalogu.
Korisnik zatim treba da proveri podešavanja za prosleđivanje emailova i odgovaranje jer hakeri mogu da promene podešavanja tako da dobijaju kopije emailova koje korisnik šalje ili dobija.
Korisnik treba da pregleda i nedavne aktivnosti na nalogu.
Dobijanje takvog upozorenja od Yahooa ne znači da treba da paničite. To upozorenje znači da je vaš nalog cilj napada ali ne znači da je kompromitovan.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





