Сотрудник D-Link стал жертвой фишинга, и у компании произошла утечка данных - «Новости» » Интернет технологии
sitename
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Пожары в южнокорейских дата-центрах уничтожили 858 ТБ данных и могут быть связаны с КНДР - «Новости»
Пожары в южнокорейских дата-центрах уничтожили 858 ТБ данных и могут быть связаны с КНДР - «Новости»
DLBI: боты-пробивщики создают дефицит утечек данных - «Новости»
DLBI: боты-пробивщики создают дефицит утечек данных - «Новости»
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости»
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости»
Qualcomm покупает Arduino и анонсирует одноплатный компьютер UNO Q - «Новости»
Qualcomm покупает Arduino и анонсирует одноплатный компьютер UNO Q - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Сотрудник D-Link стал жертвой фишинга, и у компании произошла утечка данных - «Новости»

Представители D-Link официально подтвердили, что у компании произошла утечка данных. Дело в том, что в начале октября на хакерском форуме BreachForums появилось объявление о продаже данных, украденных у D-Link.


Продавец информации утверждает, что похитил у компании исходный код софта для управления сетью, D-View, а также миллионы записей, содержащих личную информацию клиентов и сотрудников, включая сведения о главе компании. Выставленный на продажу дамп якобы содержит имена, email-адреса, номера телефонов, адреса, даты регистрации учетной записи и даты последнего входа.





«Я взломал внутреннюю сеть D-Link на Тайване, у меня есть 3 млн строк информации о клиентах, а также исходный код D-View, извлеченный из системы, — пишет злоумышленник. — [Дамп] содержит информацию о МНОГИХ правительственных чиновниках Тайваня, а также о руководителях и сотрудниках компании».


В качества доказательства своих слов хакер опубликовал образцы украденных записей, датированные 2012 и 2013 годами, на что другие участники хак-форума заметили, что данные выглядят весьма старыми.


Как теперь сообщают представители D-Link, утечка данных действительно имела место и произошла после успешной фишинговой атаки на сотрудника, благодаря которой злоумышленники смогли получить доступ к сети компании.


Обнаружив взлом, компания немедленно отключила потенциально затронутые серверы и деактивировала все учетные записи пользователей, кроме двух, использовавшихся в ходе расследования.


Подтвердив факт взлома, представители D-Link уточнили, что злоумышленники получили доступ к системе регистрации продуктов  в «среде испытательной лаборатории», работавшей с устаревшей версией D-View 6, поддержка которой закончилась еще в 2015 году. Причина, по которой этот устаревший сервер до сих пор продолжал работать в сети D-Link, будут потенциально доступен через интернет, остается неясной.


Вопреки заявлениям хакеров, которые говорят о краже данных миллионов пользователей, в D-Link заявили, что взломанная система содержала лишь 700 «устаревших и фрагментированных записей, которые были неактивны как минимум семь лет».


«Эти записи связаны с системой регистрации продуктов, поддержка которой закончилась в 2015 году. Кроме того, большая часть данных представляла собой малочувствительную и почти публичную информацию», — заявляет компания.


В D-Link полагают, что злоумышленники намеренно подделали временные метки последних входов в систему, чтобы создать иллюзию недавней кражи данных. Также в компании подчеркивают, что этот инцидент вряд ли затронет большинство ее нынешних клиентов.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Представители D-Link официально подтвердили, что у компании произошла утечка данных. Дело в том, что в начале октября на хакерском форуме BreachForums появилось объявление о продаже данных, украденных у D-Link. Продавец информации утверждает, что похитил у компании исходный код софта для управления сетью, D-View, а также миллионы записей, содержащих личную информацию клиентов и сотрудников, включая сведения о главе компании. Выставленный на продажу дамп якобы содержит имена, email-адреса, номера телефонов, адреса, даты регистрации учетной записи и даты последнего входа. «Я взломал внутреннюю сеть D-Link на Тайване, у меня есть 3 млн строк информации о клиентах, а также исходный код D-View, извлеченный из системы, — пишет злоумышленник. — _
CSS
запостил(а)
Mathews
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: