Yahoo: Hakovano milijardu naloga korisnika
Vesti, 15.12.2016, 09:00 AM
Yahoo je saopštio da je 2013. milijardu naloga hakovano u napadu za koji u kompaniji veruju da je delo hakera koje je finansirala neka država a koji su odgovorni i za hakovanje 500 miliona naloga u jednom drugom napadu koji se dogodio iste godine i o kome je Yahoo obavestio javnost tek ove godine.
U saopštenju koje je objavljeno u sredu se kaže da informacije koje je kompaniji dostavila policija ukazuju na to da su treća lica mogla da pristupaju podacima korisnika Yahooa.
Odvojene istrage koje su sproveli stručnjaci kompanije i nezavisni forenzičari pokazale su da je u avgustu 2013. neovlašćena treća strana uspela da pristupi nalozima najmanje milijardu korisnika, kao i podacima korisnika kao što su imena, email adrese, brojevi telefona, datumi rođenja, hashovane lozinke, a u nekim slučajevima i šifrovanim ili nešifrovanim sigurnosnim pitanjima i odgovorima.
Iz Yahooa kažu da lozinke nisu čuvane u tekstualnom obliku, i da informacijama o platnim karticama i bankovnim računima nije pristupano jer su oni čuvani na drugom sistemu.
Iz Yahooa kažu da su hakeri uspeli da falsifikuju kolačiće i da pristupe nalozima nekih korisnika bez lozinki.
U ovom trenutku nema informacija o tome ko bi mogao biti odgovoran za ovaj napad, ali u Yahoou smatraju da je napad delo istih hakera koji su hakovali i 500 miliona naloga u napadu o kome je kompanija obavestila javnost 22. septembra ove godine.
Yahoo sada obaveštava korisnike o resetovanju lozinki, uz preporuku da promene lozinke, sigurnosna pitanja i odgovore. Korisnicima se savetuje da izbegavaju da otvaraju linkove i priloge u emailovima koje dobiju od nepoznatih, i da pregledaju aktivnosti na svim svojim nalozima.
Iz Yahooa kažu da sarađuju sa policijom i da je kompanija preduzela neophodne korake da bi obezbedila kompromitovane korisničke naloge. "Mi stalno poboljšavamo naše mere zaštite i sisteme za detekciju i sprečavanje neovlašćenog pristupa korisničkim nalozima", kažu iz kompanije.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





