Android

Monster.com jelentései A felhasználói adatok eltulajdonítása

Exploring JavaScript and the Web Audio API by Sam Green and Hugh Zabriskie

Exploring JavaScript and the Web Audio API by Sam Green and Hugh Zabriskie
Anonim

A Monster.com azt tanácsolja a felhasználóknak, hogy megváltoztassák a jelszavaikat, miután adatokat, köztük e-mail címeket, neveket és telefonszámokat ellopták adatbázisából.

A bejutás ugyanúgy megy végbe, mint a munkanélküliek duzzadási sorai. Monster.com keresni a munkát.

A cég nyilvánosságra hozta a webhelyét, hogy nemrégiben megtudta, hogy adatbázisát illegálisan érte el. A Monster.com felhasználói azonosítókat és jelszavakat ellopták, neveket, e-mail címeket, születési dátumokat, nemet, etnikai hovatartozást, és egyes esetekben a felhasználók lakóhelyét. Az információ nem tartalmazza azokat a társadalombiztosítási számokat, amelyeket a Monster.com nem gyűjt, vagy nem folytatódik.

[További olvasnivalók: A rosszindulatú programok eltávolítása a Windows számítógépéről]

A Monster.com pénteken reggel, és nem tervezi, hogy e-maileket küldjön a felhasználóknak a kérdésről - mondta Nikki Richardson, a Monster.com szóvivője. A SANS Internet Storm Központ a pénteki beiktatásról is írt feljegyzést.

USAJobs.com, a szövetségi munkák Egyesült Államok kormányzati webhelye, a Monster.com házigazdája, és az adatok eltulajdonítása is történt. Az USAJobs.com figyelmeztetést írt a megsértésről.

A Monster.com ellenőrizte az ellopott információk visszaélésszerű használatát, de még nem találta meg azt. Változásokat tett, mióta felfedezte a behatolást, de nem fogja megvitatni, mert nyilvánosan nem foglalkozik a biztonsági eljárásokkal, és még mindig vizsgálja az eseményt, Richardson azt mondta.

Ő sem árulja el az ellopott adatok mennyiségét, de azt mondta a vállalat úgy döntött, hogy körültekintően figyelmezteti az összes felhasználót webhelyén keresztül.

A vállalat tájékoztatta a felhasználókat a jelszavainak megváltoztatásáról, és emlékeztette őket arra, hogy figyelmen kívül hagyják az e-maileket, és kérjenek jelszavadatokat, vagy utasítsák a felhasználót, hogy töltsön le bármit.

A Monster.com-ot 2007 közepén a hackerek is megtalálták. Abban az időben a hackerek bejelentkezési adatokat kaptak az alkalmazottakat kereső vállalatok számára, és felhasználták őket a Monster.com munkakereső adatbázisához. Egy automatizált trójai a személyes adatokat továbbította egy gazember szervernek. A Monster.com felhasználókat az ellopott e-mail címeken keresztül célzották meg a csalásokkal.

Emellett a Monster.com webhelyen egy olyan támadás tárgyát képezte, amely abban az évben adta meg a rosszindulatú kódot a webhely bizonyos oldalain, automatikusan letöltve egy vírus az oldalakat látogató számítógépekre.