uTorrent Forum poslední oběť v Hacking Gone Wild
- Kategorie: Bezpečnostní
Když otevřete oficiální webové fórum uTorrent právě teď vás bezpečnostní doporučení upozorní na to, že data fóra byla ohrožena a že útočníci mohli stáhnout seznam uživatelů fóra.
Uživatelé fóra by měli považovat hesla použitá na fóru za ohrožená, i když nebyla k dispozici v čistém textu, ale jako hashovaná hesla.
Společnost navrhuje aktualizovat všechny účty třetích stran, kde bylo použito stejné heslo, zejména pokud bylo použito stejné uživatelské jméno nebo e-mailová adresa.
uTorrent fórum
Úplné oznámení zní:
Dne 6. června 2016 byl BitTorrent informován o problému se zabezpečením týkajícím se dodavatele, který ovládá naše fóra.
Zdá se, že tato chyba zabezpečení byla způsobena jedním z dalších klientů dodavatele, avšak umožnila útočníkům přístup k některým informacím na jiných účtech.
V důsledku toho si útočníci mohli stáhnout seznam uživatelů našeho fóra. Zkoumáme dále, abychom zjistili, zda byly získány další informace. Náš prodejce provedl změny backendu, takže hashe v souboru se nezdají být použitelným vektorem útoku.
Z bezpečnostních důvodů doporučujeme našim uživatelům, aby si změnili svá hesla. I když hesla nemohou být na fórech použita jako vektor, měla by být tato hashovaná hesla považována za ohrožená. Každý, kdo používá stejné heslo pro fóra i jiná místa, se důrazně doporučuje aktualizovat svá hesla a / nebo praktikovat správné osobní bezpečnostní postupy.
Toto oznámení zdůrazňuje, že útočníkům se podařilo pomocí chyby zabezpečení jiného klienta dodavatele fóra napadnout fórum uTorrent nepřímo a získat seznam uživatelů z webu.
Fórum je poháněno Invision Power , společnost, která nabízí podnikové služby, jako jsou řízené plány a podniková platforma, která hostí fóra.
Kromě toho není v současné době nejasné, zda byly také uloženy další údaje.
Fórum uTorrent má více než 380 000 členů TorrentFreak a denně je navštíví desítky tisíc uživatelů.
Kromě přímých škod způsobených hackem existuje také šance, že data mohou být použita k identifikaci uživatelů a jejich propojení s příspěvky, které na fóru vytvořili.
Jedním z možných výsledků hacku by mohla být řada e-mailů typu ransomware / phishing / sociální inženýrství, například e-maily, které tvrdí, že byly zaslány orgány činnými v trestním řízení.
Hack uTorrent Forum je jen jedním z řady hacků, které vznikly v roce 2016 nebo vyšly najevo, když hackeři na temné síti nabídli obrovské databáze hesel.
Byla jedna z vašich e-mailových adres nebo účtů uvedena v jednom z hacků? Co jste udělali pro vyřešení problému?
Nyní číst : 4 pravidla jednoduchého vytváření hesel a 6 tipů pro zdravý rozum