Bài đăng

Hiển thị các bài đăng có nhãn vi phạm

Hãng phần mềm Foxit PDF bị vi phạm dữ liệu, đánh cắp thông tin của người dùng

Hình ảnh
Nếu bạn đang sử dụng các phần mềm của Foxit Software và sử dụng tài khoản trực tuyến của hãng, bạn cần đặt lại mật khẩu tài khoản trực tuyến của mình ngay lập tức vì một tin tặc đã xâm nhập vào hệ thống máy chủ của công ty và đánh cắp một số thông tin người dùng. Hãng phần mềm Foxit PDF bị vi phạm dữ liệu, đánh cắp thông tin của người dùng - CyberSec365.org Foxit Software, một công ty nổi tiếng với các ứng dụng Foxit PDF Reader và PhantomPDF nhẹ phổ biến đang được sử dụng bởi hơn 525 triệu người dùng, hôm nay đã thông báo vi phạm dữ liệu làm lộ thông tin cá nhân của người dùng dịch vụ 'My Account'. Đối với người dùng phiên bản miễn phí của bất kỳ phần mềm nào của hãng Foxit PDF, hãng không yêu cầu người dùng phải đăng ký tài khoản . Tuy nhiên, để có thể tải xuống phiên bản dùng thử của các phần mềm này, người dùng phải đăng ký thằnh viên. Theo một bài đăng trên Blog được Foxit công bố, một tin tặc không xác định đã truy cập trái phép vào hệ thống máy chủ lưu trữ dữ liệu của hã...

Hostinger bị vi phạm dữ liệu - 14 triệu người dùng bị ảnh hưởng

Hình ảnh
Hostinger - nhà cung cấp máy chủ website nổi tiếng vừa bị tấn công vi phạm dữ liệu. Buộc hơn 14 triệu người dùng nền tảng này phải thay đổi mật khẩu nhằm phòng ngừa các trường hợp xấu. Hostinger bị vi phạm dữ liệu - 14 triệu người dùng bị ảnh hưởng - CyberSec365.org Theo đó, vụ việc diễn ra và ngày 23/8/2019. Sau đó vài ngày, Hostinger đã đăng bài viết với nội dung cho biết hãng đã nhận được cảnh báo nhiều máy chủ bị truy cập trái phép. Tin tặc đã vô tình phát hiện một Token của công ty có thể dùng để đăng nhập vào hệ thống mà không cần tài khoản hay mật khẩu. Thậm chí kẻ này còn truy cập vào hệ thống của công ty, bao gồm cơ sở dữ liệu API.  Ngay sau khi phát hiện vi phạm, Hostinger đã lập tức hạn chế hệ thống dễ bị tấn công, khiến quyền truy cập này không còn nữa và liên hệ với các cơ quan chức năng tương ứng. Dữ liệu bị xâm phạm gồm thông tin tài khoản người dùng, email được băm với thuật toán SHA-1. Phương thức này không còn an toàn, các nhà nghiên cứu phát hiện đây là thuật toá...