Агрегатор Flipboard взломан, под угрозой данные как минимум 150 млн пользователей - «Новости»
Assassin's Creed Shadows пошла по пути Cyberpunk 2077 — Ubisoft отменила второе дополнение к игре - «Новости сети»
Assassin's Creed Shadows пошла по пути Cyberpunk 2077 — Ubisoft отменила второе дополнение к игре - «Новости сети»
«С тех пор игра сильно изменилась»: Ubisoft отреагировала на утечку внутренней презентации ремейка Prince of Persia: The Sands of Time - «Новости сети»
«С тех пор игра сильно изменилась»: Ubisoft отреагировала на утечку внутренней презентации ремейка Prince of Persia: The Sands of Time - «Новости сети»
Google урезала бесплатный доступ к Gemini 3 Pro и Nano Banana Pro из-за «высокого спроса» - «Новости сети»
Google урезала бесплатный доступ к Gemini 3 Pro и Nano Banana Pro из-за «высокого спроса» - «Новости сети»
Аналитики раскрыли продажи Escape from Tarkov в Steam за первые две недели с релиза - «Новости сети»
Аналитики раскрыли продажи Escape from Tarkov в Steam за первые две недели с релиза - «Новости сети»
Так дальше продолжаться не может: штаб-квартира Nexperia призвала китайское подразделение возобновить поставки автомобильных чипов - «Новости сети»
Так дальше продолжаться не может: штаб-квартира Nexperia призвала китайское подразделение возобновить поставки автомобильных чипов - «Новости сети»
После скандала Character.AI закрыла свободные чаты для детей — вместо них появились безопасные «Истории» - «Новости сети»
После скандала Character.AI закрыла свободные чаты для детей — вместо них появились безопасные «Истории» - «Новости сети»
Вдохновлённый Dead Space хоррор Cronos: The New Dawn продался в количестве 500 тыс. копий менее чем за три месяца после выхода - «Новости сети»
Вдохновлённый Dead Space хоррор Cronos: The New Dawn продался в количестве 500 тыс. копий менее чем за три месяца после выхода - «Новости сети»
Оригинал учредительных документов Apple 1976 года уйдёт с молотка — за лот хотят выручить до $4 млн - «Новости сети»
Оригинал учредительных документов Apple 1976 года уйдёт с молотка — за лот хотят выручить до $4 млн - «Новости сети»
Сооснователь OpenAI Илья Суцкевер предупредил, что развитие ИИ экстенсивным методом себя изжило - «Новости сети»
Сооснователь OpenAI Илья Суцкевер предупредил, что развитие ИИ экстенсивным методом себя изжило - «Новости сети»
Dell предупредила о стагнации рынка ПК — массовый переход на Windows 11 забуксовал - «Новости сети»
Dell предупредила о стагнации рынка ПК — массовый переход на Windows 11 забуксовал - «Новости сети»
Новости мира Интернет » Новости » Агрегатор Flipboard взломан, под угрозой данные как минимум 150 млн пользователей - «Новости»
Рекомендуем почитать:

Xakep #242. Фаззинг

  • Содержание выпуска

  • Подписка на «Хакер»

Агрегатор контента Flipboard сообщил о взломе. Компания уже уведомляет пострадавших пользователей о кибератаке, которая затронула пока неназванное количество человек.


Согласно официальному заявлению, неизвестные злоумышленники провели во внутренней сети Flipboard около девяти месяцев и успели получить доступ к базам данных, в которых компания хранила информации о своих клиентах.


Фактически хакеры проникали в сеть компании дважды: со 2 июня 2018 года по 23 марта 2019 года, а затем с 21 апреля по 22 апреля 2019 года. Атака была обнаружена 23 апреля, когда разработчики наконец заметили подозрительную активность вокруг баз данных.


В скомпрометированных БД содержались такие данные, как имена пользователей, хэшированные пароли, а в некоторых случаях email-адреса и токены, которые связывали профили Flipboard с учетными записями сторонних служб. Компания подчеркивает, что подавляющее большинство паролей было защищено надежным алгоритмом bcrypt, однако некоторые пароли и использовали SHA-1. Так, пароли, созданные или измененные после 14 марта 2012 года, уже используют bcrypt, а более старые — SHA-1.


Точное количество пострадавших пользователей пока не было названо, так как расследование инцидента еще продолжается, но по данным разработчиков, компрометации подверглись далеко не все учетные записи.


Отметим, что ежемесячная аудитория база Flipboard составляет примерно 150 млн человек, и в настоящее время компания сбрасывает пароли всех пользователей сервиса в качестве меры предосторожности. Кроме того, были аннулированы токены для таких сервисов, как Facebook, Twitter, Google и Samsung, хотя не было обнаружено никаких доказательств того, что третьи лица могли получить доступ к сторонним аккаунтам, связанными с Flipboard.


Фото: Wired


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Рекомендуем почитать: Xakep

запостил(а)
Kirk
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))