Több mint 2 millió felhasználó fiók esett a hackerek áldozatául

Czipperer Dia, 2013. december 5. 10:26

A Trustwave új jelentése szerint több mint 2 millió felhasználói fiók esett a hackerek áldozatául a múlt hónapban, főként a népszerű oldalak fiókjai voltak a célpontok, mint például a Yahoo, LindekIn, Facebook, Twitter, Gmail.

Egy malware a bűnös azért, hogy több mint 2 millió fiók került veszélybe. A Trustwave friss jelentése szerint ez a kártevő hozzáfért a felhasználók bejelentkezési adataihoz világszerte. Az internetes biztonsági vállalat szerint a hackerek ellopták a felhasználóneveket és jelszavakat különféle oldalakról még a múlt hónapban a „Pony” névre keresztelt malware segítségével.

 

Itt nem az egyes vállalatok hálózatának gyengesége a probléma, hanem a felhasználók telepítették ezeket saját gépükre, és így lopták el az adatokat. A Pony akkor képes megragadni ezeket a jelszavakat, amikor a felhasználó bejelentkezik az adott szolgáltatásba. Mindezt Abby Ross, a vállalat szóvivője emelte ki a problémával kapcsolatban.

 

Igaz, hogy fény derült arra, mi is történt, ám az, hogy ki illetve kik állnak e mögött, azt egyelőre még homály fedi. A Trustwave blogjában azt írta, hogy a két orosz nyelvű közösségi oldal volt a célpont (a vk.com és az odnoklassniki.ru).

 

A malware-t úgy programozták, hogy a hitelesítési információkat Hollandiába küldte egy szerverre. Ám a szerver nem mutatja, hogy ezek az infók pontosan milyen országokból érkeztek, így nem lehet lebontani, hogy az egyes országokból hány felhasználó érintett. Azt azonban ők is megerősítették, hogy a támadások világszerte célozták a felhasználókat, beleértve az USA-t, Németországot, Szingapúrt, Thaiföldet is.

 

 

Szerencsére ezek az ellopott jelszavak soha nem kerültek nyilvánosságra, ugyanis a Trustwave kutatói képesek voltak elérni és vezérelő szerver által használt Pony botnetet, így sikerült visszanyerni a jelszavakat.

 

A vállalat további minden érintett szolgáltatót elért az ügyben, hogy informálhassák a felhasználókat az esetről. A Facebookon volt a legtöbb áldozatul eső fiók, majd a Yahoo, a Google-nél és a Twitter követte a sorban. A Facebooknak pedig már sikerült is elérnie azokat, akik érintettek voltak az ügyben, és kezdeményezte a meglévő jelszavak cseréjét elővigyázatossági okokból.

 

Forrás: Mashable.com

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36