Mit tegyünk a Facebook jelszóbotránya után?
A Facebook ismét egy jelentős adatbiztonsági incidensről számolt be. Ezúttal hanyagul kezelt jelszavak miatt tört ki botrány. De mit tehetünk most?
A Facebook a múlt hét végén jelezte, hogy egy olyan biztonsági incidenst vizsgál, amelynek keretében sok felhasználói fiókhoz tartozó jelszó vált védtelenné. Ezúttal az történt, hogy a vállalat egy biztonsági vizsgálat során (még januárban) olyan fájlokba, adatállományokba botlott, amelyek titkosítatlanul tartalmaztak Facebook, Facebook Lite és Instagram profilokhoz tartozó jelszavakat. Ez pedig igencsak komoly biztonsági kérdéseket vet fel.
A Facebook mindenekelőtt hangsúlyozta:
"Azt már tudjuk, hogy az érintett jelszavak soha nem váltak hozzáférhetővé a vállalaton kívül. Nem találtunk bizonyítékot arra sem, hogy a munkavállalóink közül bárki visszaélt volna ezekkel az adatokkal."
Természetesen ettől még nem lehet félvállról venni az történteket, és igazából a Facebook sem teszi ezt. Közölte, hogy elkezdte a munkát annak érdekében, hogy minden érintett felhasználót minél hamarabb értesíteni tudjon a biztonsági incidensről. Emellett a vizsgálatok is tovább folytatódnak, hogy a jövőben elkerülhetővé váljanak a hasonló problémák.
Nem kicsik a gondok
Prémium előfizetéssel!
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
-
Két tucat biztonsági javítással gyarapodott a FreeRDP.
-
Az IBM QRadar SIEM újabb biztonsági frissítést kapott.
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











