Imgur 2014'te hacklendi ve 2017'nin sonunda öğrendiler

2014'te Massive Imgur hack

İmgur, dünyanın en popüler görüntü portallarından biridir. 2009 yılında kurulan şirket, her gün görüntülerle temsil edilen milyonlarca hikaye topluyor. Ancak, her zamankinden daha fazla olduğu gibi, bu şirket yıllar önce büyük bir saldırıya uğradı "Tam olarak 2014." Ve birkaç gün öncesine kadar bilgisayar saldırısını fark ettiler.

Hikaye 23 Kasım'a kadar uzanıyor. Şirket, genel merkezinde bir e-posta alır ve COO (Operasyon Direktörü) tarafından okunur. Sorumlu kişinin, saldırı yıllar önce yaşandı ve milyonlarca kullanıcı hesabını etkiledi.

Hack Imgur 2014 yılı

23 Kasım öğleden sonra, Troy Hunt sayfasından sorumlu ««Kafam karıştı mı»Ve bu tür konularda bir uzman, şirketi e-posta ile uyarır. Tepki hızlıydı. Bu bildirim Imgur'un COO'su tarafından tespit edilir ve karşılığında şirketin Kurucusuna ve CEO'suna bilgi verir..

Daha fazla bilgi almak ve saldırının kapsamının ne olduğunu öğrenmek için hızlı bir şekilde araştırmacı ile iletişime geçerler. 24 Kasım sabahı şu sonuca varırlar: 1,7 milyon kullanıcı hesabı etkilendi. Başka bir deyişle, 1,7 milyon kullanıcı adı ve parolanın güvenliği ihlal edilmiştir.

Hızla ilerleyin Tüm bu hesapları sıfırladım ve kullanıcılarla iletişim kurdum Imgur hizmetine erişmek için şifrelerini değiştirmelerinden etkilendi. Aynı şekilde şirket kendi kurumsal blogunda da kullanıcıların hiçbir şeyden korkmaması gerektiğini, çünkü toplayabilecekleri tek veri e-posta ve isim olduğu için kayıt defterinde istenen tek şey olduğunu belirtiyor.

Soruşturma hala devam etse de, Imgur'un kendisinden, veritabanlarına yapılan müdahalenin SHA-256 şifrelemesinden kaynaklanabileceğine bahse girdiler., son zamanlarda en kararlı olanlardan biri. Geçen yıl 2016 olmasına rağmen daha güçlü bir şifreleme algoritmasına güncellendi.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.