Feltörték az AVAST fórumát

400 ezer felhasználó adata került veszélybe, amikor ismeretlen elkövetők meghackelték az AVAST fórumát. Egyelőre még sok a kérdőjel az eset kapcsán.
 

Az AVAST hivatalosan is elismerte, hogy egy biztonsági incidens következtében illetéktelenek fértek hozzá felhasználói adatokhoz. A támadás a vállalat által üzemeltetett fórumoldalt sújtotta. Az elkövetők a felhasználói adatbázist pécézték ki maguknak, amely egyebek mellett felhasználóneveket, e-mail címeket, valamint jelszavakat tartalmazott. Az eddigi vizsgálatok szerint az incidens az AVAST 200 millió ügyfele közül körülbelül 400 ezret érintett, nyilván azokat, akik a fórumon korábban regisztráltak.
 
A biztonsági cég hangsúlyozta, hogy a támadás következtében az ügyfelek pénzügyi adatai, hitelkártyaszámok, valamint licencekkel összefüggő adatok nem kerültek illetéktelen kezekbe.  Azok ugyanis a fórumtól elkülönített rendszerben, illetve adatbázisban tárolódnak, amihez a támadók nem tudtak hozzáférni. A kiszivárgott jelszavak kódolással (hash-eléssel) voltak ellátva, azonban azt nem lehet tudni, hogy pontosan milyen biztonsági eljárásokat alkalmazott a cég a jelszavak tárolása során.
 
Egyelőre azt is homály fedi, hogy miként sikerült a kiberbűnözőknek elérni a céljukat, és sikeres támadást végrehajtaniuk. Könnyen elképzelhető, hogy a fórumot kiszolgáló alkalmazásban volt egy biztonsági rés, amit a támadók a saját javukra tudtak fordítani. Ezt támasztja alá az is, hogy az AVAST rögtön leállította a fórumot, és közölte, hogy egy teljesen új rendszert, illetve szoftvert fog bevezetni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  2. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  3. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  6. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  7. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  8. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  9. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség