Hack sieciowy eBay: co było dostępne i zmiana hasła
W serwisie eBay popularna internetowa firma aukcyjna i handlowa wezwała swoich klientów do zmiany hasła po naruszeniu sieci korporacyjnych, które miało miejsce w lutym. Firma wydała dziś komunikat prasowy, uznając tę kwestię.
Najwyraźniej w ataku została naruszona firmowa baza danych zawierająca zaszyfrowane hasła i tak zwane "inne dane niefinansowe". Według informacji prasowej:
Po przeprowadzeniu szeroko zakrojonych testów w swoich sieciach firma stwierdziła, że nie ma dowodu na kompromis, którego skutkiem jest nieautoryzowana aktywność dla użytkowników serwisu eBay, oraz brak dowodów na nieautoryzowany dostęp do informacji finansowych lub karty kredytowej, które są przechowywane oddzielnie w zaszyfrowanych formatach. Jednak zmiana hasła jest najlepszą praktyką i pomoże zwiększyć bezpieczeństwo użytkowników serwisu eBay.
W przeciwieństwie do tego, co zgłaszają niektóre witryny - nie wpłynęło to na PayPal. Dane PayPal są przechowywane w oddzielnej bezpiecznej sieci z wyższym stopniem szyfrowania.
Następnie firma poinformowała, że atakujący naruszył niewielką liczbę danych logowania pracownika, które umożliwiły nieautoryzowany dostęp do sieci korporacyjnej. Serwis eBay współpracuje z organami ścigania i firmami ochroniarskimi, aby dowiedzieć się, co się stało.
Jeśli jesteś nowy w serwisie eBay lub nigdy wcześniej nie zmieniłeś swojego hasła, przeczytaj: eBay Pyta użytkowników o zmianę hasła, oto jak to zrobić.
Bezpieczeństwo w Internecie
Zawsze piszemy o korzystaniu z najlepszych metod ochrony danych online, a to kolejny przykład, dlaczego jest tak ważny. Jeśli poważnie myślisz o ochronie ważnych danych w Internecie, przeczytaj i postępuj zgodnie z poradami w następujących artykułach:
- Jak tworzyć silne hasła Możesz pamiętać
- Twórz silne hasła Zwroty Możesz pamiętać
- Włącz uwierzytelnianie dwuetapowe w każdej usłudze online, która ją oferuje
Wygoda to Wróg bezpieczeństwa online
Im bardziej przechowujemy nasze dane w Internecie i w chmurze, tym bardziej musimy wziąć bezpieczeństwo. Istnieją narzędzia, które ułatwiają proces zabezpieczeń online, podobnie jak menedżer haseł. Niezbędne jest również dwuetapowe uwierzytelnianie lub uwierzytelnianie dwuskładnikowe (2FA) w każdej usłudze online, która ją oferuje. Ustawienie jest trudne, ale kiedy już to zrobisz, nie jest tak źle. Aby dowiedzieć się, które witryny oferują 2FA, sprawdź tę stronę.
Czy korzystanie z dwuetapowego uwierzytelniania i silnych haseł jest irytujące? Tak. Jednak dopóki nie zostaną opracowane bardziej wygodne narzędzia do użytku dla wszystkich, musisz być nieco niedogodny. Ale czy nie jest to kilka minut i kilka dodatkowych kroków, które warto zapisać w Internecie?
Pamiętaj również, że mamy i będziemy pisać o wszystkich aspektach bezpieczeństwa komputerowego i internetowego. Koniecznie sprawdź nasze całe archiwum bezpieczeństwa komputera!