Похищены данные 820 тысяч пользователей веб–форумов

Опубликовано: 7 марта 2017 г., вторник

Уязвимость движка vBulletin, используемого множеством Интернет–форумов, по–прежнему остается источником серьезных проблем.

Обнаруженная в прошлом году, она привела, например, к утечке данных свыше 1,6 миллиона поклонников игры Clash of Kings и множеству других масштабных утечек. При этом уязвимость уже ликвидирована, но проблема состоит в том, что форумы теряют популярность как интернет–формат. По этой причине многие из них давно заброшены, а администраторы действующих не удосуживаются своевременно устанавливать обновления.

Этим и пользуются хакеры. Один из них, использующий ник CrimeAgency, сообщил в Twitter, что взломал 126 веб–форумов, эксплуатируя злосчастную уязвимость vBulletin. В руках киберпреступника оказались адреса электронной почты, хешированные пароли, а также некоторое число уникальных IP–адресов. В общей сложности похищена информация 819 977 учетных записей.

«Вы можете совершенно забыть о том, что однажды зарегистрировались на каком–то форуме, чтобы узнать, как пройти особенно сложный уровень в видеоигре, – комментирует инцидент известный эксперт в области кибербезопасности Грэм Клули. – Но взлом вашей электронной почты может стать очень неприятным напоминание об этом». Клули отмечает, что особая опасность грозит пользователям, сохранившим дурную привычку применять один и тот же пароль для множества аккаунтов.

Источник: netoscope.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Стокгольме проходит форум за интернет–свободу

В шведской столице 22 мая открылась Вторая международная конференция Стокгольмского интернет–форума. подробнее »

Выпущен концептуальный браузер Opera Neon для Mac и Windows

Opera Neon воплощает идеи о том, каким должен стать браузер для компьютеров. дальше »

Google запустил русскоязычный блог для вебмастеров

Корпорация Google сообщила о запуске официальной русскоязычной версии блога для вебмастеров. Как ожидается, за его информационное наполнение будут отвечать специалисты по улучшению качества работы российской версии поисковой системы Google. дальше »

В YouTube в тестовом режиме заработал раздел "Срочные новости"

Видеохостинг YouTube начал демонстрировать в тестовом режиме специальный раздел "Срочные новости", который пока доступен для части пользователей, имеющих зарегистрированный аккаунт в Google. дальше »

Служба здравоохранения Шотландии подверглась новой кибератаке

Отделения национальной службы здравоохранения (NHS) в Шотландии пострадали от кибератаки всего через несколько месяцев после массового нарушения системы информационной безопасности. дальше »

Google платит Apple миллиарды за то, чтобы ее поисковик был выбором по умолчанию

Так как смартфоны iPhone и планшеты iPad - самые популярные мобильные гаджеты, использование на них программ по умолчанию гарантирует их всеобщее признание. дальше »

Google купила белорусский стартап AlMatter

Стартап AlMatter, разработанный белорусами, присоединился к Google, сообщил основатель проекта Юрий Мельничек. дальше »

Браузер Samsung стал доступен на всех новых Android-смартфонах

Компания Samsung сообщила о выпуске новой версии её собственного браузера Samsung Internet, который можно использовать на любом новом Android-смартфоне. дальше »

Коста-Рика вводит налог для поставщиков ОТТ

На волне обсуждения введения налогов для фирм, предлагающих OTT в Латинской Америке, Коста-Рика объявила о намерении ввести 15-процентный налог на сервисы "видео по запросу" (VOD) и сервисы онлайн-видео. дальше »

Обнаружен механизм утечки данных через USB-порты

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. дальше »

"Скрытые шпионы" пробрались в Google Play Store

Исследователи компании Lookout обнаружили в Google Play Store приложение Soniac, которое, маскируясь под мессенджер, является в действительности сложным шпионским ПО. дальше »