Trang web

Trang web tuyển dụng người giám hộ rơi nạn nhân 'tinh vi' Hack

Nhân viên gác chắn 'lao như bay' ngăn tàu đâm xe khách kẹt trên đường ray

Nhân viên gác chắn 'lao như bay' ngăn tàu đâm xe khách kẹt trên đường ray
Anonim

Một tờ báo lớn của Vương quốc Anh đã thông báo cho 500.000 người rằng các chi tiết họ đăng lên trang web việc làm của tờ báo có thể nằm trong tay các tin tặc.

Người giám hộ đã đăng một cảnh báo về vi phạm trên trang web của mình. trang web vào thứ Sáu. Vào ngày thứ Bảy, tờ báo cho biết hệ thống đã được bảo mật và những người bị ảnh hưởng đã được liên lạc bằng e-mail.

Báo cáo đã làm giảm tác động của vi phạm, nói rằng nó bị ảnh hưởng "chỉ một thiểu số" trong số 10.328.290 người dùng duy nhất truy cập vào trang web hàng năm và một số dữ liệu bị mất đến hai tuổi.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

"Cảnh sát vẫn lo lắng giữ thông tin về hành vi trộm cắp rõ ràng đối với tối thiểu, để không thỏa hiệp điều tra của họ, nhưng đã đồng ý với chúng tôi rằng chúng tôi có thể thông báo cho những người dùng có thể bị ảnh hưởng ", Guardian cho biết. "Chúng tôi nhấn mạnh sự hối tiếc của chúng tôi rằng sự vi phạm này đã xảy ra. Đây rõ ràng là một tội phạm có chủ ý và tinh vi, trong đó Guardian là nạn nhân ngoài một số người dùng của chúng tôi."

Một phát ngôn viên của Cảnh sát Metropolitan cho biết - Đơn vị tội phạm đang điều tra, nhưng không có vụ bắt giữ.

Trang web Việc làm của Người giám hộ chạy trên phần mềm từ một công ty có tên là Madgex. Các quan chức của công ty không thể ngay lập tức đạt được vào sáng thứ Hai.

Không rõ thông tin nào được lấy từ trang web Việc làm của người giám hộ, nhưng người dùng có thể tải lên CV của họ. Thông tin trong hồ sơ và CV có thể được sử dụng rất nhiều cho kẻ trộm dữ liệu, vì những tài liệu đó có thể chứa địa chỉ e-mail, địa chỉ bưu điện, lịch sử công việc và vô số thông tin cá nhân khác. Dữ liệu có thể được sử dụng để gian lận danh tính.

Vào tháng Giêng, một cơ sở dữ liệu cho trang web việc làm Monster.com đã bị tấn công bất hợp pháp. Dữ liệu bị đánh cắp bao gồm ID người dùng và mật khẩu, địa chỉ email, ngày sinh, giới tính, dân tộc và trong một số trường hợp, trạng thái cư trú của người dùng ở Hoa Kỳ Không có số hồ sơ hoặc số an sinh xã hội bị mất. mục tiêu của một vi phạm dữ liệu lớn hai năm trước đây. Tin tặc nhận được thông tin đăng nhập cho các công ty tìm kiếm nhân viên sau đó truy cập cơ sở dữ liệu của Monster, gửi tới 1,6 triệu bản ghi đến máy chủ từ xa.