Zaradi vdora v GEDMatch tri ure odprt poldrugi milijon profilov DNK
vir: Buzzfeednews
Buzzfeednews - Uporabniki priljubljene spletne strani za iskanje sorodnikov in gradnjo družinskega drevesa GEDMatch prek vzorcev DNK so ta teden prejeli neprijetno sporočilo, da je bilo več kot milijon naloženih profilov DNK dostopnih vsem (tudi policiji, čeprav so predhodno to možnost izrecno izključevali). Dva dni pozneje je sledil ribarski (phishing) attack na podobno stran MyHeritage, kjer so napadalci ciljali uporabnike z elektronskimi naslovi, ki so jih spoznali v prvem vdoru.
V podjetju Verogen, ki je lani decembra kupilo GEDMatch (GEDMatch je sicer pot začel kot odprtokodna baza), so v izjavi za javnost pojasnili, da se je 19. julija zgodil vdor v njihov strežnik. Napadalci so po vdoru ponastavili varnostne nastavitve vseh profilov, ki so jih nastavili na globalno vidne. To pomeni, da so bili približno tri ure profili vidni vsem uporabnikom. Tudi uporabniki, ki so izrecno označili, da njihovi profili ne smejo biti dostopni organom pregona (ki jih uporabljajo na primer iskanju storilcev...
V podjetju Verogen, ki je lani decembra kupilo GEDMatch (GEDMatch je sicer pot začel kot odprtokodna baza), so v izjavi za javnost pojasnili, da se je 19. julija zgodil vdor v njihov strežnik. Napadalci so po vdoru ponastavili varnostne nastavitve vseh profilov, ki so jih nastavili na globalno vidne. To pomeni, da so bili približno tri ure profili vidni vsem uporabnikom. Tudi uporabniki, ki so izrecno označili, da njihovi profili ne smejo biti dostopni organom pregona (ki jih uporabljajo na primer iskanju storilcev...