Tuesday, September 16, 2014

Καμία παραβίαση, πιθανή μαζική επίθεση phishing στη βάση δεδομένων


Η Google ανακοίνωσε ότι, το μεγάλο αρχείο κειμένου που φέρεται ως η λίστα με τα ονόματα χρηστών και κωδικούς πρόσβασης των λογαριασμών της Google, το οποίο φέρει πάνω από 4,9 εκατομμύρια στοιχεία, είναι πιθανό να αφορά μια συλλογή διαπιστευτηρίων από διαφορετικές πηγές, όχι από την παραβίαση των συστημάτων της εταιρείας.

Το αρχείο διέρρευσε στο διοικητικό συμβούλιο Bitcoin Security την Τρίτη από τον χρήστη με το ψευδώνυμο “tvskit”, ο οποίος ισχυρίστηκε ότι πάνω από το 60% των κωδικών πρόσβασης λειτουργούσε, σύμφωνα με την μετάφραση του περιεχομένου στο ρωσικό ειδησεογραφικό site RT. Ωστόσο, στη δική της ανάλυση, η Google διαπίστωσε ότι μόνο το 2% των διαπιστευτηρίων είναι σε λειτουργία και ένας ακόμα μικρότερος αριθμός έχει χρησιμοποιηθεί με επιτυχία.
Η ομάδα ασφάλειας της εταιρείας δήλωσε:

«Τα αυτοματοποιημένα συστήματα αντι- hijacking μας θα έχουν μπλοκάρει πολλές από αυτές τις απόπειρες σύνδεσης. Έχουμε διασφαλίσει τους επηρεαζόμενους λογαριασμούς και έχουμε ζητήσει από τους χρήστες να επαναφέρουν τους κωδικούς πρόσβασης.»

No comments:

Post a Comment