تم اختراق Imgur في عام 2014 واكتشفوا ذلك في نهاية عام 2017

اختراق Imgur الهائل في عام 2014

Imgur هي واحدة من أشهر بوابات الصور في العالم. تقوم الشركة ، التي تم إنشاؤها في عام 2009 ، بجمع ملايين القصص الممثلة بالصور كل يوم. ومع ذلك ، كما هو الحال في كثير من الأحيان أكثر من المعتاد ، هذه الشركة عانى اختراق هائل منذ سنوات "2014 على وجه الدقة". ولم يدركوا الهجوم على الكمبيوتر إلا قبل أيام قليلة.

تعود القصة إلى 23 نوفمبر. تتلقى الشركة بريدًا إلكترونيًا في مقرها الرئيسي ويقرأه مدير العمليات (رئيس العمليات). إنه عندما يدرك الشخص المسؤول عانى الهجوم منذ سنوات وأثر على ملايين حسابات المستخدمين.

هاك إمجور عام 2014

بعد ظهر يوم 23 نوفمبر ، تروي هانت المسؤول عن الصفحة «لقد تم pwned»وخبير في هذا النوع من الأمور ينبه الشركة بالبريد الإلكتروني. كان رد الفعل سريعًا ، مثل تم الكشف عن هذا الإشعار من قبل COO في Imgur ويقوم بدوره بإعلام المؤسس والرئيس التنفيذي للشركة.

يتواصلون بسرعة مع المحقق للحصول على مزيد من المعلومات ومعرفة نطاق الاختراق. إنه في صباح يوم 24 نوفمبر عندما توصلوا إلى أن تأثر 1,7 مليون حساب مستخدم. بمعنى آخر ، تم اختراق 1,7 مليون اسم مستخدم وكلمة مرور.

انتقل بسرعة إلى إعادة تعيين كل هذه الحسابات والتواصل مع المستخدمين تأثروا بأنهم غيروا كلمة المرور الخاصة بهم من أجل الوصول إلى خدمة Imgur. وبالمثل ، تنص الشركة في مدونة الشركة الخاصة بها على أنه لا ينبغي على المستخدمين أن يخافوا من أي شيء ، نظرًا لأن البيانات الوحيدة التي يمكنهم جمعها هي رسائل البريد الإلكتروني والاسم ، فهذا هو الشيء الوحيد المطلوب في السجل.

على الرغم من أن التحقيق لا يزال مفتوحًا ، من Imgur نفسها يراهنون على أن التطفل على قاعدة البيانات الخاصة بهم يمكن أن يكون بسبب تشفير SHA-256، واحدة من أكثر الشركات التزامًا في الآونة الأخيرة. على الرغم من أنه تم تحديثه في العام الماضي 2016 إلى خوارزمية تشفير أكثر قوة.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.