A Twitter's Michael Coates: "Biztosak vagyunk abban, hogy a rendszerünk nem volt megszakítva"

$config[ads_kvadrat] not found

I Let a Twitter Bot Decorate My Room

I Let a Twitter Bot Decorate My Room
Anonim

A Twitter ma bejelentette, hogy a 32 millió számláról több millióra van szükség, a @ névvel és jelszóval, amelyről állítólag értékesíthetők a sötétben, hogy visszaállítsák jelszavukat egy belső biztonsági felülvizsgálat után. A vállalat azonban tisztázta, hogy a szivárgás nem tűnt a Twitter saját hálózatainak megsértéséből, és valószínűleg magukhoz a felhasználóhoz kapcsolódó sérülékenységekből származik.

„Lehetséges, hogy a megnevezett Twitter @ nevek és jelszavak összegyűjtöttek a nemrégiben elkövetett bűncselekményekből származó információk egyesítéséből, az áldozatok gépein lévő rosszindulatú programokról, amelyek minden webhelyre ellopják a jelszavakat, vagy mindkettő kombinációja” - írta Twitter.

A közelmúltbeli jelentések szerint a LinkedIn és a Myspace tömeges megsértéseiről több millió felhasználó nevét és jelszavát tárták fel, aligha tűnt lehetetlennek, hogy a sötét weben forgalomban lévő 32 millió számla a Twitterből származik. Azonban figyelemre méltó, hogy a Twitter-fiókok veszélybe kerültek az egyéb fiókokból kiszivárgott jelszavak újrafelhasználásával. Még a Facebook Mark Zuckerberg is elismerte, hogy a Twitter-fiókját átvevő hackerek egyszerűen visszahelyezték a LinkedIn-ből 2012-ben kiszivárgott jelszót. Ez a jelszó „dadada” volt.

„Megvizsgáltuk a Twitter felhasználónevének / jelszavának jelentését a sötét weben, és biztosak vagyunk abban, hogy a rendszereinket nem sértették meg,” jelentette be Michael Coates, a Twitter bizalmi és információbiztonsági tisztviselője.

A szivárgásról szóló nyilatkozatában a Twitter megnyugtatta a felhasználókat arról, hogy a hálózatát nem sértették meg, hanem arra is törekedett, hogy figyelmen kívül hagyja a minden szivárgás jelentését.

„Ha rövid időn belül annyi jogsértést jelentenek be, természetes lehet feltételezni, hogy a„ másik jogsértés ”megemlítése igaz és érvényes” - írta Twitter. „A nem megfelelő személyek kihasználják ezt a környezetet annak érdekében, hogy akár régi, megsértett adatokat csomagoljanak be, vagy újracsomagolják a számlákat különböző bűncselekményekből, majd azt állítják, hogy bejelentkezési adataik és jelszavuk vannak a Z honlapra.”

Mindazonáltal a vállalat arra is alkalmat adott, hogy ösztönözze a felhasználókat a biztonság növelésére kétfaktoros hitelesítés vagy egy jelszókezelőbe történő befektetés segítségével.

Ez rossz. A #ransomware támadások folyamatos növekedése várható.

- Michael Coates ஃ (@_mwc) 2016. június 8.

Ami a számlainformáció legutóbbi felfedezése határozottan érintett, a Twitter már értesítette Önt.

„Ha a Twitter-adataidat a legutóbbi kérdések befolyásolják - a más cégektől származó jelszóval kapcsolatos információk miatt, vagy a„ sötét weben ”való szivárgás miatt, akkor már megkapta az e-mailt, hogy a fiók jelszavát vissza kell állítani” - írta Twitter.

Úgy tűnik, hogy a Twitter a legfrissebb probléma tetején van. Mindig könnyebb kezelni egy olyan problémát, amit még nem okozott.

$config[ads_kvadrat] not found