Yahoo: Hakovano milijardu naloga korisnika
Vesti, 15.12.2016, 09:00 AM
Yahoo je saopštio da je 2013. milijardu naloga hakovano u napadu za koji u kompaniji veruju da je delo hakera koje je finansirala neka država a koji su odgovorni i za hakovanje 500 miliona naloga u jednom drugom napadu koji se dogodio iste godine i o kome je Yahoo obavestio javnost tek ove godine.
U saopštenju koje je objavljeno u sredu se kaže da informacije koje je kompaniji dostavila policija ukazuju na to da su treća lica mogla da pristupaju podacima korisnika Yahooa.
Odvojene istrage koje su sproveli stručnjaci kompanije i nezavisni forenzičari pokazale su da je u avgustu 2013. neovlašćena treća strana uspela da pristupi nalozima najmanje milijardu korisnika, kao i podacima korisnika kao što su imena, email adrese, brojevi telefona, datumi rođenja, hashovane lozinke, a u nekim slučajevima i šifrovanim ili nešifrovanim sigurnosnim pitanjima i odgovorima.
Iz Yahooa kažu da lozinke nisu čuvane u tekstualnom obliku, i da informacijama o platnim karticama i bankovnim računima nije pristupano jer su oni čuvani na drugom sistemu.
Iz Yahooa kažu da su hakeri uspeli da falsifikuju kolačiće i da pristupe nalozima nekih korisnika bez lozinki.
U ovom trenutku nema informacija o tome ko bi mogao biti odgovoran za ovaj napad, ali u Yahoou smatraju da je napad delo istih hakera koji su hakovali i 500 miliona naloga u napadu o kome je kompanija obavestila javnost 22. septembra ove godine.
Yahoo sada obaveštava korisnike o resetovanju lozinki, uz preporuku da promene lozinke, sigurnosna pitanja i odgovore. Korisnicima se savetuje da izbegavaju da otvaraju linkove i priloge u emailovima koje dobiju od nepoznatih, i da pregledaju aktivnosti na svim svojim nalozima.
Iz Yahooa kažu da sarađuju sa policijom i da je kompanija preduzela neophodne korake da bi obezbedila kompromitovane korisničke naloge. "Mi stalno poboljšavamo naše mere zaštite i sisteme za detekciju i sprečavanje neovlašćenog pristupa korisničkim nalozima", kažu iz kompanije.
Izdvojeno
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





