"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
To kradzież a nie włamanie
Piotr Błaszczeć   
wtorek, 24 sierpnia 2010 16:20

filmwebW dniu dzisiejszym kilka serwisów podało informację na temat ataku hackerskiego na serwis Filmweb.pl. Baza danych o 700 tysięcach kont użytkowników wydostała się do internetu. Śledztwo wewnętrzne pokazało jednak, że o włamaniu nie ma mowy, baza danych jest nieaktualna - z 2008 roku a całość to "zwykła, ordynarna kradzież".

Powyższe informacje przekazał w wywiadzie dla portalu Gazeta.pl dyrektor zarządzający Filmweb.pl Krzysztof Michałowski. Potwierdził on informacje o fakcie, iż to baza użytkowników Filmweb.pl krąży po internecie aczkolwiek zaznaczył iż nie była to kradzież z zewnątrz.

"Zareagowaliśmy natychmiast i sprawdziliśmy wszystkie systemy zabezpieczające. Z tej kontroli wynika, że nie nastąpiło złamanie systemów informatycznych i nowy Filmweb jest całkowicie bezpieczny. Nie była to kradzież z zewnątrz. Padliśmy ofiarą zwykłej, orgynarnej kradzieży.

Co prawda hasła użytkowników, jak poinformował oficjalnie portal były zakodowane, co utrudnia ich odczytanie aczkolwiek wiadomo, że wcale nie jest to operacja niemożliwa :-) dlatego też zalecamy wszystkim, którzy posiadają tam konta o zmianę hasła. Szczególnie jest to istotne w przypadku jeśli te same dane wykorzystywane są do dostępu w innych miejscach.

Opublikowany oficjalny komunikat:

Informujemy, że doszło do nieuprawnionego dostępu do danych części użytkowników Filmwebu. Hasła użytkowników były zakodowane, co utrudnia ich odczytanie. Mimo to hasła użytkowników, których problem dotyczy, zostały zresetowane i nikt nie może się dostać do ich profili.

Jeśli znalazłeś się w tej grupie:
Dziś lub jutro otrzymasz od nas maila z zaleceniem, by zmienić hasło na innych serwisach, jeśli używałeś do nich tego samego hasła co do profilu na Filmwebie. Twoje hasło do profilu na Filmwebie zostało już zresetowane i nikt nie może się do niego dostać. Ponieważ zresetowaliśmy hasło, aby ponownie się zalogować, prosimy Cię o skorzystanie z formularza na tej stronie: http://www.filmweb.pl/forgotPassword . Na podany adres mailowy otrzymasz link umożliwiający wprowadzenie nowego hasła.

Jeśli nie dostaniesz od nas maila zatytułowanego "Ważny komunikat dotyczący bezpieczeństwa", oznacza to, że Twój profil jest w pełni bezpieczny.

Traktujemy sytuację bardzo poważnie i dokładamy wszelkich starań, aby nie miała ona niekorzystnego wpływu na użytkowników oraz bieżące funkcjonowanie portalu.

Przepraszamy Was za niedogodności związane z zaistniałą sytuacją.

UWAGA! Niektóre serwisy starają się wykorzystać wyciek pozwalając "sprawdzić", czy Twoje dane znalazły się w skradzionej bazie. Zalecamy ostrożność przy wpisywaniu swojego adresu mailowego do takiej wyszukiwarki, ponieważ może to oznaczać, że serwis ją hostujący wykorzysta Twój adres.

Więcej i wywiad na stronie:
http://wiadomosci.gazeta.pl/Wiadomosci/1,80273,8289033.html

 

 

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis