Skoči na vsebino

Zloraba gesel eBay

Največji spletni posrednik eBay je objavil zlorabo uporabniške zbirke, ki je vsebovala zakodirana gesla uporabnikov in nekatere druge podatke o njih (ime, elektronski naslov, poštni naslov, telefonsko številko in datum rojstva). Zbirka ni vsebovala finančnih podatkov in številk kreditnih kartic. Čeprav sami niso zaznali, da bi zaradi odtujitve te baze podatkov prihajalo do poskusov zlorab, vsem uporabnikom svetujejo zamenjavo gesla.

Napadalci so se dokopali do gesel posameznih zaposlenih v podjetju eBay Inc. in v njihovem imenu dostopali do omrežja podjetja in podatkovnih zbirk. Do zlorabe je prišlo konec februarja ali začetek marca. eBay sicer ni razkril algoritma, s katerim so gesla zakrita, zato trenutno ni mogoče oceniti, kako enostavno je priti do gesel v čisti obliki.

Preberite tudi

Nagrada za življenjsko delo ob 30. obletnici SI-CERT

Na konferenci INFOSEK, osrednjem in največjem dogodku za informacijsko varnost v Sloveniji, so podelili priznanja za prispevek razvoju področja kibernetske varnosti. Nacionalnemu odzivnemu centru za kibernetsko varnost SI-CERT je ob …
Več

Statistika SI-CERT za prvo polovico leta 2025

V prvi polovici leta 2025 smo obravnavali 24 % več primerov, kot v enakem obdobju lani.
Več

SI-CERT TZ017 / Analiza nalagalnika HijackLoader

Opis zlonamernega CAPTCHA preverjanja smo objavili v varnostnem obvestilu, ta tehnični zapis pa opisuje analizo in delovanje najpogosteje prenešenega nalagalnika v kombinaciji s tem tipom okužbe - HijackLoader.
Več