Tízmilliók adatát veszíthette el a videomegosztó

​A Dailymotion figyelemfelhívó közleményt adott ki, amelyben egy potenciális adatbiztonsági incidens miatt minden felhasználólót jelszóváltoztatásra sarkall.
 

Ez a hét sem telik el úgy, hogy egy jelentős adatbiztonsági incidensre ne derült volna fény. Ezúttal a Dailymotion került a figyelem középpontja, amely az Alexa statisztikái szerint a 113. leglátogatottabb webhely a világon.
 
Elsőként a LeakedSource adott hírt arról, hogy egy olyan adatbázis került a birtokába, amely a vizsgálatok szerint a Dailymotion rendszeréből származhat. A szakemberek több arra utaló jelet találtak, hogy az adatbiztonsági incidens idén október 20-án következhetett be, amikor ismeretlenek hozzáférést szereztek a szóban forgó adatokhoz.
 
A LeakedSource által elemzett adatbázis 87 millió rekordot tartalmaz, amelyekben összesen 85,2 különböző e-mail cím található. Tehát a támadás legalább ennyi felhasználói fiókot érint. A kiszivárgott adatok között felhasználónevek és e-mail címek is szerepelnek. A problémát tetézi, hogy 18,3 millió rekordban kódolt jelszavak is megtalálhatók. Ezek bcrypt hash-eléssel rendelkeznek.
 
A biztonsági szakemberek arra hívták fel a figyelmet, hogy önmagában az a tény, hogy kevesebb jelszóval kapcsolatos adat került napvilágra, mint ahány felhasználói fiókot érintett a támadás, még nem jelent túl sok jót. Ennek oka, hogy az adatok, főleg az e-mail címek az év végi bevásárlási szezon hajrájában minden korábbinál keresettebbek a spamerek és az adathalászok körében. Ők egy-egy ilyen incidens után milliónyi e-mail címet tartalmazó címlistát tudnak létrehozni, majd azokra küldözgethetik a kéretlen küldeményeiket.
 
Az adatszivárgásról szóló hírek felröppenése után a Dailymotion viszonylag lassan reagált a sajtómegkeresésekre, míg végül a blogján adott hírt a potenciális adatbiztonsági eseményről. A meglehetősen visszafogott tájékoztatójában nem jelentette ki határozottan, hogy a támadás valóban bekövetkezett, de minden regisztrált felhasználót arra buzdít, hogy minél előbb változtassák meg az eddig használt jalszavaikat.
 
A LeakedSource weboldalán bárki ellenőrizheti, hogy az e-mail címe vagy az egyéb adatai illetéktelen kezekbe kerültek-e.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség