Dopo una violazione della sicurezza di VerticalScope, 45 milioni di account sono stati attaccati. Password, nomi utente, Gli indirizzi IP ed e-mail provenienti da più di un migliaio di siti e forum sono stati rubati. E 'ancora sconosciuto che ha effettuato l'attacco. VerticalScope è una media company con sede a Toronto che gestisce una grande quantità di siti di hobby online e forum, compresi Techsupportforum.com, Autoguide.com, Motorcycle.com e Petguide.com.
Correlata: Post-Breach phishing
I dati del trucco è stato scoperto dalla violazione dei dati aggregatore LeakedSource nel mese di aprile 2016. Non è stato fino a giugno che LeakedSource elaborato i dati del mod, che viene dichiarato di aver avuto luogo nel mese di febbraio.
Come sono stati i 45 Milioni VerticalScope Conti Hacked?
E 'probabile che le massicce proporzioni del trucco sono dovuti a hosting VerticalScope di tutti i loro siti su server interconnessi, o anche un singolo server. Secondo ZDNet, molti dei forum sono stati in esecuzione su software obsoleti vBulletin da 2007 che è noto per essere facile da violare. Solo 10% delle informazioni sulla password del dominio è stato cifrato con un metodo sicuro. La maggior parte dei conti sono stati hash con la linea di confine obsoleto hash MD5, rinforzata con salatura.
“123456” e “parola d'ordine” Le password ancora prevalente
Non sorprende “123456” e “parola d'ordine” sono molto diffusi nei conti hacked, classifica in un primo momento (con 150,852 usi) e terzi (83,862) posizionare rispettivamente. Al secondo e quarto posto troviamo l'apparentemente casuale “18atcskd2w”, (91,103) volte e “3rjs1la7qe” (74,806). E 'attualmente sconosciuto il motivo per cui queste password specifici sono così largamente utilizzati, ma va a dimostrare che anche una password lunga e casuale può essere abusato e cambiare le password regolarmente è un must per la sicurezza informatica in questa epoca di hackings di massa e violazioni della sicurezza. E 'consigliabile cambiare immediatamente la password se sei iscritto a uno qualsiasi dei siti di Verticalscope. Va anche da sé che “123456” e "password" sono scelte incredibilmente poveri per una password.
Più siti principali Hacked in 2016
2016 ha dimostrato di essere un pessimo anno per la sicurezza Internet. Tra i più famosi siti compromessi sono Twitter, MySpace e Tumblr. Alcune stime variano da un miliardo di account violati solo in 2016! Ora, più che mai, è importante per la buona etichetta di sicurezza a prevalere tra gli utenti in tutto il mondo.