Skoči na vsebino

Zloraba gesel eBay

Največji spletni posrednik eBay je objavil zlorabo uporabniške zbirke, ki je vsebovala zakodirana gesla uporabnikov in nekatere druge podatke o njih (ime, elektronski naslov, poštni naslov, telefonsko številko in datum rojstva). Zbirka ni vsebovala finančnih podatkov in številk kreditnih kartic. Čeprav sami niso zaznali, da bi zaradi odtujitve te baze podatkov prihajalo do poskusov zlorab, vsem uporabnikom svetujejo zamenjavo gesla.

Napadalci so se dokopali do gesel posameznih zaposlenih v podjetju eBay Inc. in v njihovem imenu dostopali do omrežja podjetja in podatkovnih zbirk. Do zlorabe je prišlo konec februarja ali začetek marca. eBay sicer ni razkril algoritma, s katerim so gesla zakrita, zato trenutno ni mogoče oceniti, kako enostavno je priti do gesel v čisti obliki.

Preberite tudi

Napredni phishing napadi na spletne banke podjetij z elementom telefonskega klica

Organizacije in podjetja ponovno opozarjamo na napredno obliko phishing napada, ki ima lahko zelo resne finančne posledice. Napadalci preko napada pridobijo dostop do spletne banke podjetja, kar jim omogoča prenos …
Več

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več

Nove preobleke direktorske prevare

Od sredine leta 2025 zaznavamo pojav novih oblik spletnih napadov na slovenska podjetja, ki jih uvrščamo v kategorijo t.i. direktorskih prevar (ang. CEO fraud). Gre za ciljno usmerjene napade, pri …
Več