Skoči na vsebino

Javno objavljene zgoščene vrednosti gesel LinkedIn uporabnikov

Na spletu je nekdo javno objavil nekaj manj kot 6,5 milijonov SHA1 zgoščenih vrednosti gesel LinkedIn uporabnikov. LinkedIn je že potrdil, da nekatera od zlorabljenih gesel ustrezajo LinkedIn računom. Uporabnikom, katerih gesla so bila zlorabljena, bodo po elektronski pošti poslali navodila za ponastavitev gesla.

Čeprav poleg zgoščenih vrednosti gesel niso bili objavljeni tudi pripadajoči elektronski naslovi, zaenkrat lahko predpostavljamo, da imajo napadalci tudi te podatke. Trenutno še ni znano, na kakšen način so bili podatki zlorabljeni.

Zgoščena vrednost (tudi digitalni prstni odtis, ang. hash) je zaporedje bitov določene bolžine, ki je izračunano z zgoščevalno funkcijo. Iz zgoščene vrednosti je dostikrat možno pridobiti izvirno besedilo, sploh če gre za slabo geslo.

Vsem LinkedIn uporabnikom priporočamo, da čimpreje zamenjate svoje geslo. Če uporabljate enako geslo tudi za druge storitve, le-tega zamenjajte tudi tam.

Izsek spiska z ukradenimi gesli
Zamenjajte svoje geslo

Preberite tudi

Spletni seminar Infostealerji pod drobnogledom

Spletni seminar o infostealerjih - tehnični vpogled, kako delujejo sodobni kradljivci podatkov, kaj iščejo in kako jih zaznati.
Več

Napredni phishing napadi na spletne banke podjetij z elementom telefonskega klica

Organizacije in podjetja ponovno opozarjamo na napredno obliko phishing napada, ki ima lahko zelo resne finančne posledice. Napadalci preko napada pridobijo dostop do spletne banke podjetja, kar jim omogoča prenos …
Več

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več