Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → nortonlifelock

У менеджера паролей Norton украли личные данные пользователей, в том числе сами пароли

NortonLifeLock объявила, что за последние несколько недель злоумышленникам удалось скомпрометировать учётные записи тысяч пользователей менеджера паролей Norton Password Manager. В настоящее время компания рассылает соответствующие уведомления клиентам, которых затрагивает данный инцидент.

Согласно имеющимся данным, инцидент произошёл не из-за какой-либо уязвимости в IT-системах компании или программном обеспечении. В уведомлении сказано, что злоумышленники провели массовую атаку с подстановкой учётных данных, т.е. пытались авторизоваться в менеджере паролей с данными, полученными из сторонних источников, возможно, в ходе других утечек информации. Проще говоря, злоумышленники проверяли возможность авторизации в Norton Password Manager с данными пользователей от других учётных записей.

Отмечается, что проведение такой атаки было невозможным в случае, если бы все пользователи менеджера паролей задействовали функцию двухфакторной аутентификации, которая не позволяет получить доступ к данным только по паролю. Касательно инцидента сказано, что 12 декабря специалисты Norton зафиксировали необычно большое количество неудачных попыток авторизации в системе. Внутреннее расследование, которое было проведено после выявления действий злоумышленников, показало, что первые атаки с подстановкой учётных данных начались 1 декабря.

По данным источника, компания Gen Digital, являющаяся дочерним предприятием NortonLifeLock, разослала 6450 уведомлений клиентам, чьи учётные записи затронуты в данном инциденте. Другой источник сообщает, что злоумышленники могли атаковать около 925 тыс. активных и неактивных учётных записей клиентов компании. Клиенты получили уведомление о том, что злоумышленники могли получить доступ к логинам и паролям, а также личной информации, такой как ФИО, номера телефонов и адреса электронной почты. Компания настоятельно рекомендует пользователям использовать двухфакторную аутентификацию, чтобы в дальнейшем избежать подобных инцидентов.


window-new
Soft
Hard
Тренды 🔥
Олдскульная ролевая игра Dread Delusion в духе Deus Ex и Morrowind готовится вырваться из раннего доступа Steam — дата выхода и детали версии 1.0 25 мин.
Twitch запустил собственный аналог TikTok с лучшими моментами стримов 2 ч.
Первый большой патч для «Смуты» вышел с «огромным количеством исправлений и улучшений» 3 ч.
Состоялся релиз уникального браузера Arc для Windows 4 ч.
Культовая гоночная аркада «СамоГонки» получит переиздание и выйдет в Steam, причём уже совсем скоро 4 ч.
Google добавила ИИ в адресную строку Chrome для более точного предсказания веб-страниц и автозаполнения 4 ч.
Сеть ботов в Discord собрала и выставила на продажу 4 млрд публичных сообщений 620 млн пользователей 5 ч.
Ubisoft подтвердила дату выхода Assassin's Creed Mirage на iPhone 15 Pro и открыла предзаказы, но не в России 5 ч.
Microsoft инвестирует $1,7 млрд в облака и ИИ в Индонезии 5 ч.
Ещё одно издательство подало иск к OpenAI за незаконное использование своих материалов 6 ч.