...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

Widoczne potwierdza zgłoszenia naruszeń kont i włamań

4

Hakerzy uzyskali dostęp do kont użytkowników Visible, kradnąc dane uwierzytelniające ze źródeł zewnętrznych. 

Należący do Verizon dostawca usług komórkowych Visible potwierdza zgłoszenia klientów dotyczące naruszeń kont i włamań. Firma twierdzi, że włamania zostały przeprowadzone przy użyciu danych uwierzytelniających z „zewnętrznych źródeł".

W oświadczeniu dla The Verge operator komórkowy powiedział, że pracowali nad złagodzeniem problemu, odkąd klienci zaczęli na niego narzekać. Nie wspomnieli jeszcze, jakie środki zostały podjęte w celu ochrony klientów.

Na początku tego tygodnia klienci Visible należącego do Verizon zgłosili nieautoryzowane obciążenia na wyciągach z kart kredytowych i kontach PayPal z Visible. Zmiany pojawiły się również w wiadomościach e-mail informujących użytkowników, że zmieniono nazwę użytkownika i hasło do konta.

Niektórzy klienci nawet zgłaszali problem w mediach społecznościowych z powodu braku odpowiedzi ze strony usługodawcy, który milczał w tej sprawie do środy.

W środę Visible przeniósł się na Twittera i potwierdził włamanie. Widoczny powiedział również:

„Nasze dochodzenie wskazuje, że cyberprzestępcy byli w stanie uzyskać dostęp do nazwy użytkownika/hasła ze źródeł zewnętrznych i wykorzystać te informacje do zalogowania się na widoczne konta”.

Widoczne potwierdzenie w mediach społecznościowych, że hakerzy byli w stanie włamać się na konta z zewnętrznych źródeł, ponieważ ich własne serwery nie zostały zaatakowane. Hakerzy uzyskujący dostęp do kont przy użyciu haseł z innych kont są dość powszechne. Dlatego zaleca się, aby użytkownicy używali osobnego hasła do każdego konta.

Firma potwierdziła również użytkownikom, że konta klientów zostały naruszone, ale systemy Visible nie zostały naruszone, ponieważ firma obarcza winą „źródła zewnętrzne” za naruszenie.

Przejęte widoczne konta użytkowników

Zarówno w swoim tweecie, jak i oświadczeniu dla The Verge, Visible zaleca zresetowanie hasła do konta, zwłaszcza dla tych, którzy używają tej samej nazwy użytkownika i hasła na wielu kontach.

Problem polega jednak na tym, że firma wyłączyła system resetowania hasła po incydencie. Nie był dostępny wczoraj, ponieważ wyświetlał błąd podczas próby zmiany danych logowania do konta.

Użytkownicy mogą tworzyć unikalne hasła dla każdego konta internetowego za pomocą generatora haseł lub menedżera haseł. Zalecane jest również włączenie uwierzytelniania dwuskładnikowego, ale Visible nie obsługuje obecnie 2FA.

Incydent ten jest dość niepokojący, ponieważ kilka dni temu firma zajmująca się routingiem SIM, która świadczy usługi operatorom takim jak Verizon, T-Mobile, AT&T i Vodafone, ujawniła pięcioletnie naruszenie danych.

To nie pierwszy raz, kiedy firma sieci komórkowej padła ofiarą incydentu naruszenia bezpieczeństwa danych. Około miesiąc temu T-Mobile również doświadczył naruszenia bezpieczeństwa danych, a także niedawnego naruszenia AT&T, które spowodowało wyciek danych 70 milionów klientów.

Oto pełne oświadczenie Visible dla The Verge:

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów