Mga website

Tagapangalaga Mga Trabaho Site Falls biktima sa 'sopistikadong' Hack

Estudyanteng lumikha ng pekeng bank website para makuha ang information ng mga biktima, arestado

Estudyanteng lumikha ng pekeng bank website para makuha ang information ng mga biktima, arestado
Anonim

Ang isang pangunahing pahayagan UK ay nagpapaalala sa 500,000 mga tao na ang mga detalye na inilagay nila sa site ng trabaho sa pahayagan ay maaaring nasa mga kamay ng mga hacker.

Ang Guardian ay nagbigay ng babala sa paglabag sa Web nito site sa Biyernes. Sa Sabado, sinabi ng pahayagan na ang sistema ay sinigurado at ang mga naapektuhan ay nakipag-ugnayan sa pamamagitan ng e-mail.

Ang pahayagan ay ininterpret ang epekto ng paglabag, na nagsasabi na apektado ito "lamang ng isang minorya" ng 10,328,290 natatanging mga gumagamit na bumibisita sa sa bawat taon, at ang ilan sa mga data na nawala ay hanggang sa dalawang taong gulang.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Ang pulis ay nananabik na panatilihin ang impormasyon tungkol sa maliwanag na pagnanakaw sa isang pinakamaliit, upang hindi ikompromiso ang kanilang mga pagsisiyasat, ngunit sumang-ayon sa amin na maaari naming ipaalam sa mga gumagamit na maaaring maapektuhan, "sinabi ng Tagapangalaga. "Kami ay nagpapahiwatig ng aming panghihinayang na ang paglabag na ito ay naganap na ito ay tila isang sinadya at sopistikadong krimen, kung saan ang Tagapangalaga ay biktima bilang karagdagan sa ilan sa aming mga gumagamit."

Isang spokeswoman para sa Metropolitan Police sinabi ang Police Central e -Crime Unit ay sinisiyasat, ngunit walang mga pag-aresto.

Ang Web site ng Tagapangalaga ay tumatakbo sa software mula sa isang kumpanya na tinatawag na Madgex. Ang mga opisyal mula sa kumpanya ay hindi kaagad maabot sa Lunes ng umaga.

Hindi malinaw kung anong impormasyon ang nakuha mula sa site ng Trabaho ng Tagapangalaga, ngunit maaaring mag-upload ang mga gumagamit ng kanilang mga CV. Ang impormasyon sa mga resume at CV ay maaaring magamit sa mga magnanakaw ng data, dahil ang mga dokumentong iyon ay maaaring maglaman ng mga e-mail address, mga postal address, kasaysayan ng trabaho at isang kayamanan ng iba pang personal na impormasyon. Ang data ay maaaring magamit para sa pandaraya ng pagkakakilanlan.

Noong Enero, isang database para sa site ng trabaho Monster.com ay ilegal na na-hack. Kasama sa ninakaw na data ang mga ID ng gumagamit at mga password, mga e-mail address, mga petsa ng kapanganakan, kasarian, etniko, at sa ilang mga kaso, ang mga estado ng mga residente ng mga gumagamit sa US Walang mga resume o mga numero ng Social Security ay nawala. target ng isang napakalaking pag-crash ng data dalawang taon na ang nakakaraan. Nakuha ng mga Hacker ang mga kredensyal sa pag-log-in para sa mga kumpanya na naghahanap ng mga empleyado at in-access ang database ng Monster, na nagpapadala ng hanggang 1.6 milyong mga tala sa isang remote server.