Сегодня 01 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У менеджера паролей Norton украли личные данные пользователей, в том числе сами пароли

NortonLifeLock объявила, что за последние несколько недель злоумышленникам удалось скомпрометировать учётные записи тысяч пользователей менеджера паролей Norton Password Manager. В настоящее время компания рассылает соответствующие уведомления клиентам, которых затрагивает данный инцидент.

Согласно имеющимся данным, инцидент произошёл не из-за какой-либо уязвимости в IT-системах компании или программном обеспечении. В уведомлении сказано, что злоумышленники провели массовую атаку с подстановкой учётных данных, т.е. пытались авторизоваться в менеджере паролей с данными, полученными из сторонних источников, возможно, в ходе других утечек информации. Проще говоря, злоумышленники проверяли возможность авторизации в Norton Password Manager с данными пользователей от других учётных записей.

Отмечается, что проведение такой атаки было невозможным в случае, если бы все пользователи менеджера паролей задействовали функцию двухфакторной аутентификации, которая не позволяет получить доступ к данным только по паролю. Касательно инцидента сказано, что 12 декабря специалисты Norton зафиксировали необычно большое количество неудачных попыток авторизации в системе. Внутреннее расследование, которое было проведено после выявления действий злоумышленников, показало, что первые атаки с подстановкой учётных данных начались 1 декабря.

По данным источника, компания Gen Digital, являющаяся дочерним предприятием NortonLifeLock, разослала 6450 уведомлений клиентам, чьи учётные записи затронуты в данном инциденте. Другой источник сообщает, что злоумышленники могли атаковать около 925 тыс. активных и неактивных учётных записей клиентов компании. Клиенты получили уведомление о том, что злоумышленники могли получить доступ к логинам и паролям, а также личной информации, такой как ФИО, номера телефонов и адреса электронной почты. Компания настоятельно рекомендует пользователям использовать двухфакторную аутентификацию, чтобы в дальнейшем избежать подобных инцидентов.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Владелец Ticketmaster подтвердил утечку данных 560 млн пользователей спустя 11 дней 3 ч.
В Telegram добавили сообщения с анимированными эффектами, глобальные хештеги и другие нововведения 4 ч.
Anthropic позволит создавать персональных помощников на базе ИИ-чат-бота Claude 5 ч.
ElevenLabs запустила ИИ-генератор звуковых эффектов по текстовому описанию 6 ч.
Новая статья: Songs of Conquest — песнь величия. Рецензия 17 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 19 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 21 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 21 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 22 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 22 ч.
Vivo оккупировала значительную часть майского рейтинга производительности AnTuTu 44 мин.
Игровой монитор Xiaomi G Pro 27i на панели Mini LED с 1152 зонами затенения выйдет на мировой рынок 47 мин.
Starlink хочет открыть для пользователей спутниковую сотовую связь уже осенью 3 ч.
Новые спутники Starlink могут уничтожить радиоастрономию на Земле, предупреждают учёные 5 ч.
Корейский профсоюз Samsung объявил забастовку, но на производство и поставки памяти это не повлияет 5 ч.
Последний «дружественный» поставщик VSAT-оборудования Gilat Satellite Networks приостановил работу в РФ 6 ч.
Samsung проиграла Huawei и больше не первая по продажам складных смартфонов в мире 6 ч.
Минцифры предлагает выдавать льготные кредиты для строительства ЦОД 6 ч.
Госархив РФ построит в Калужской области дата-центр за 1 млрд руб., оснастив его российскими серверами и СХД Depo 6 ч.
В метеорите с Марса учёные разглядели образ древней Земли 6 ч.