»

Irski informacijski pooblaščenec preverja (stari) vdor v Facebook

vir: BBC
BBC - V pobeglih podatkih Facebookovih uporabnikov, ki so jih hekerji minuli teden ponovno priobčili na spletu, je tudi okrog 110.000 telefonskih številk iz Slovenije. Facebook trdi, da gre za star vdor iz leta 2019, katerega vzrok so že odpravili. Tudi SI-CERT je s pregledom podatkov ugotovil, da so starejšega datuma. Vseeno pa je irski informacijski pooblaščenec začel preiskavo, v kateri želijo potrditi, da gre res za stari vdor.

Ker ima Facebook evropski sedež na Irskem, je prav tamkajšnji informacijski pooblaščenec ključen za nadzor nad tem velikanom. Tudi zaradi tega so še posebej previdni in bodo tudi to pot ponovno preverili, kaj se je zgodilo. Časovnica je pomembna tudi zato, ker se je stari vdor zgodil pred uveljavitvijo GDPR, morebitni novi pa bi imel bistveno resnejše posledice za podjetje.

Kljub temu pa velja poudariti, da je večina pobeglih podatkov sorazmerno nespremenljivih. Ime in priimek sta skupaj z rojstnimi podatki zagotovo takšna, tudi prebivališče, telefonske...

1 komentar

Vdor v Yahoo prizadel tri milijarde uporabnikov

Ars Technica - Ni več skrivnosti o hekerskem vdoru v Yahoo, ki se je zgodil leta 2013 in ki so ga v podjetju priznali šele lani. Sprva so dejali, da so hekerji pridobili osebne podatke milijarde uporabnikov, sedaj pa so v poročilu to oceno popravili - navzgor. Podrobna forenzična analiza je pokazala, da so bili prizadeti vsi uporabniški računi, je potrdil Yahoo. Yahoo je imel tedaj približno tri milijarde uporabnikov.

Še vedno ostaja dejstvo, da so hekerji pridobili uporabniška imena, elektronske naslove, telefonske številke, rojstne podatke in gesla, zgoščena z ne prav varnim algoritmom MD5, v nekaterih primerih pa tudi varnostna vprašanja in odgovore. Čeprav nepridipravi niso odnesli bančnih podatkov uporabnikov in gesel v tekstovni...

24 komentarjev

Vdorom v Yahoo ni konca, Verizon zbil ceno

Slo-Tech - Po neuradnih podatkih bo Verizon za Yahoo odštel 4,48 milijarde dolarjev, kar je 350 milijonov dolarjev manj od prvotnih načrtov. Cena se je znižala zaradi vdorov v Yahoo, za katere so izvedeli šele po oddaji prevzemne ponudbe. Sprva se je celo špekuliralo, da utegne Verizon od nakupa odstopiti, a si Yahoo očitno res močno želijo, zato so zgolj spustili ceno za sedem odstotkov. Pa čeprav vdorom ni konca.

Spomnimo, da je Yahoo lanskega septembra javno razkril, da je bil leta 2014 tarča hekerskega napada, v katerem so mu odnesli osebne podatke vsaj 500 milijonov uporabnikov. Dva meseca pozneje smo izvedeli, da je vsaj del Yahooja za vdor vedel že istega leta, pa tega niso ustrezno skomunicirali. Decembra smo izvedeli za...

9 komentarjev

Za osebne podatke milijarde le 300.000 dolarjev

Slo-Tech - Na plano curljajo dodatne informacije o največjem zabeleženem vdoru v zgodovini, ki se je Yahooju primeril pred tremi leti in v katerem so izgubili osebne podatke milijarde uporabnikov. Po poročanju The New York Timesa so se podatki, ki so odtekli avgusta 2013, letošnjega avgusta spet pojavili na črnem trgu. Neznani hekerji iz vzhodne Evrope naj bi jih prodali trem kupcem, za kar so iztržili pičlih 300.000 dolarjev od vsakega kupca.

Tako trdi Andrew Komarov iz podjetja InfoArmor, ki preiskuje vdore in je pod lupo vzel tudi zadnjega. Kupci so bili trije, in sicer dva znana spamerja in organizacija, ki jo zanimajo podatki zaradi možnosti vohunjenja. Hekerji, ki jih Komarov imenuje Skupina E, so bili finančno motivirani in...

6 komentarjev

Nov hekerski vdor prizadel milijardo uporabnikov

Slo-Tech - Yahoo je razkril, da so neznani hekerji leta 2013 vdrli v njegov sistem in odtujili podatke o več kot milijardi uporabnikov. Če se zdi novica znana, se motite. Vdor iz leta 2014, ko so ukradli podatke pol milijarde ljudi, ni povezan z danes razkritim. Gre za dva popolnoma ločena varnostna incidenta, druži ju le dejstvo, da sta se primerila istemu podjetju in da sta bila ob razkritju največja dotlej javno poznana, Yahoo pa trdi - čeprav tega še ni mogoče preveriti - da ju je izvedla ista hekerska skupina s podporo neke države.

V napadu iz leta 2013 so hekerji pridobili podatke o uporabniških imenih, telefonskih številkah, rojstnih datumov, šifrirana gesla (z zastarelim algoritmom MD5!) in varnostna vprašanja za...

19 komentarjev

Vdor v Yahoo morda še večji, bržkone ni delo državnih hekerjev

Business Insider - Vdor v Yahoo, v katerem so neznani napadalci odnesli osebne podatke in gesla 500 milijonov uporabnikov, je že sedaj največji v zgodovini, a se utegne izkazati za še večjega. Viri blizu podjetja namreč trdijo, da je zaradi ustroja Yahoojevega sistema nemogoče, da bi bilo prizadetih 500 milijonov uporabnikov. Prava številka naj bi bila med 1 in 3 milijardami, trdijo pri Business Insiderju.

Yahoo je sicer ob razkritju pametno zapisal, da je prizadetih najmanj 500 milijonov uporabniških računov. Nekdanji zaposleni pravi, da vsi Yahoojevi izdelki (Yahoo Mail, Finance, Sports itd.) uporabljajo eno glavno podatkovno bazo. Ta je leta 2014, ko se je napad zgodil, vsebovala od 700-1000 milijonov aktivnih uporabnikov, poleg njih...

0 komentarjev

Hekerski vdor v Yahoo prizadel 500 milijonov uporabnikov

Slo-Tech - Yahooju se je zgodila huda neprijetnost, saj so potrdili, da so hekerji v napadu pridobili podatke vsaj 500 milijonov uporabnikov, kar je eden največjih vdorov v zgodovini. Napad se je zgodil leta 2014.

V izjavi za javnost so zapisali, da so obstoj napada potrdili v nedavni preiskavi, ni pa jasno, zakaj je trajalo dve leti, da so napad raziskali in o njem obvestili javnost. Varni so ostali "nezaščitena" gesla in bančni podatki, ki so bili shranjeni na ločenem, neprizadetem sistemu, so pa hekerji odnesli imena, elektronske naslove, telefonske številke, datume rojstva, zaščitena gesla (večidel zgoščena z bcryptom),...

22 komentarjev