Imgur предупредил об утечке данных, затронувшей почти 2 000 000 пользователей - «Новости»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Спустя восемь лет после Wolfenstein 2: The New Colossus студия MachineGames взялась за Wolfenstein 3 — разработку подтвердил ещё один источник - «Новости сети»
Спустя восемь лет после Wolfenstein 2: The New Colossus студия MachineGames взялась за Wolfenstein 3 — разработку подтвердил ещё один источник - «Новости сети»
Micron на следующей неделе заложит фундамент крупнейшего комплекса по производству памяти в США - «Новости сети»
Micron на следующей неделе заложит фундамент крупнейшего комплекса по производству памяти в США - «Новости сети»
Власти потребовали от китайских компаний отменить заказы на американские ускорители Nvidia H200 - «Новости сети»
Власти потребовали от китайских компаний отменить заказы на американские ускорители Nvidia H200 - «Новости сети»
Sony анонсировала лимитированную коллекцию ярких RGB-чехлов для PlayStation 5 - «Новости сети»
Sony анонсировала лимитированную коллекцию ярких RGB-чехлов для PlayStation 5 - «Новости сети»
Блоки питания MSI получили звуковую защиту от плавления разъёма 12V-2×6 - «Новости сети»
Блоки питания MSI получили звуковую защиту от плавления разъёма 12V-2×6 - «Новости сети»
Новости мира Интернет » Новости » Imgur предупредил об утечке данных, затронувшей почти 2 000 000 пользователей - «Новости»

В конце прошлой недели в официальном блоге Imgur было опубликовано сообщение, в котором руководители ресурса предупредили, что еще в 2014 году сайт был взломан, и злоумышленникам удалось похитить данные 1,7 млн пользователей. Учитывая, что общая пользовательская база ресурса насчитывает более 150 млн человек, данную утечку можно назвать сравнительно небольшой.


Представители фотохостинга объясняют, что они сами узнали об инциденте только 23 ноября 2017 года, после чего в блоге появилось предупреждение, и компания почти незамедлительно начала уведомлять пострадавших пользователей о случившемся.


Утечку данных обнаружил известный специалист и владелец агрегатора утечек Have I Been Pwned? Трой Хант (Troy Hunt), в руки которого попала копию похищенного дампа (Хант часто получает подобную информацию из анонимных источников).


У себя в твиттере Трой Хант уже похвалил операторов Imgur за оперативную реакцию на случившееся. Невзирая на День благодарения, компании понадобилось лишь 25 часов и 10 минут (после получения письма от исследователя), чтобы инициировать процесс сброса паролей, начать уведомлять пользователей о проблеме и опубликовать официальное заявление об инциденте. Хант отмечает, что людям давно пора понять – утечки данных это нормально, и судить о компаниях нужно не по наличию или отсутствию таких инцидентов, но по тому, как компании справляются с их последствиями.








Как выяснилось, что в 2014 году неизвестным злоумышленникам удалось похитить email-адреса пользователей и хеши паролей. Последние были зашифрованы с использованием алгоритма  SHA-256, который в наши дни вполне можно взломать, хотя на подобную операцию у хакеров «средней руки» уйдет немало времени и денег. Представители Imgur подчеркивают, что в 2016 году сайт перешел на использование более надежного алгоритма bcrypt.


Никаких подробностей об инциденте пока нет, но руководство фотохостинга уже пообещало провести тщательное расследование случившегося и опубликовать детали, как только они станут известны.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце прошлой недели в официальном блоге Imgur было опубликовано сообщение, в котором руководители ресурса предупредили, что еще в 2014 году сайт был взломан, и злоумышленникам удалось похитить данные 1,7 млн пользователей. Учитывая, что общая пользовательская база ресурса насчитывает более 150 млн человек, данную утечку можно назвать сравнительно небольшой. Представители фотохостинга объясняют, что они сами узнали об инциденте только 23 ноября 2017 года, после чего в блоге появилось предупреждение, и компания почти незамедлительно начала уведомлять пострадавших пользователей о случившемся. Утечку данных обнаружил известный специалист и владелец агрегатора утечек Have I Been Pwned? Трой Хант (Troy Hunt), в руки которого попала копию похищенного дампа (Хант часто получает подобную информацию из анонимных источников). У себя в твиттере Трой Хант уже похвалил операторов Imgur за оперативную реакцию на случившееся. Невзирая на День благодарения, компании понадобилось лишь 25 часов и 10 минут (после получения письма от исследователя), чтобы инициировать процесс сброса паролей, начать уведомлять пользователей о проблеме и опубликовать официальное заявление об инциденте. Хант отмечает, что людям давно пора понять – утечки данных это нормально, и судить о компаниях нужно не по наличию или отсутствию таких инцидентов, но по тому, как компании справляются с их последствиями. I want to recognise @imgur's exemplary handling of this: that's 25 hours and 10 mins from my initial email to a press address to them mobilising people over Thanksgiving, assessing the data, beginning password resets and making a public disclosure. Kudos! — Troy Hunt (@troyhunt) November 25, 2017 This is really where we're at now: people recognise that data breaches are the new normal and they're judging organisations not on the fact that they've had one, but on how they've handled it when its happened — Troy Hunt (@troyhunt) November 25, 2017 Как выяснилось, что в 2014 году неизвестным злоумышленникам удалось похитить email-адреса пользователей и хеши паролей. Последние были зашифрованы с использованием алгоритма SHA-256, который в наши дни вполне можно взломать, хотя на подобную операцию у хакеров «средней руки» уйдет немало времени и денег. Представители Imgur подчеркивают, что в 2016 году сайт перешел на использование более надежного алгоритма bcrypt. Никаких подробностей об инциденте пока нет, но руководство фотохостинга уже пообещало провести тщательное расследование случившегося и опубликовать детали, как только они станут известны. Источник новости - google.com

запостил(а)
Haig
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))