Το eBay ανακοίνωσε σήμερα ότι οι χρήστες της δημοφιλούς υπηρεσίας θα πρέπει να αλλάξουν τους κωδικούς πρόσβασης αμέσως λόγω μιας επιθέσεις στον κυβερνοχώρο που παραβίασαν μια βάση δεδομένων που περιέχει κρυπτογραφημένους κωδικούς πρόσβασης. Ένα δελτίο τύπου που έστειλε η εταιρεία τονίζει ότι επηρεάστηκαν μόνο μη οικονομικά δεδομένα.
Εξετάζοντας λανθασμένα το θέμα, το eBay δεν βρήκε καμία ένδειξη μη εξουσιοδοτημένης πρόσβασης σε πληροφορίες χρηματοπιστωτικών ή πιστωτικών καρτών, αλλά παροτρύνουμε θερμά όλους τους αναγνώστες να ανοίξουν τους λογαριασμούς τους και να κάνουν την αλλαγή ανεξάρτητα.
Το PayPal στο άλλο χέρι δεν έχει επηρεαστεί σε αυτή την περίπτωση και δεν υπάρχουν στοιχεία για επιθέσεις στα χωριστά δίκτυα. Θα σας συνιστούσαμε, ωστόσο, να αλλάζετε τους κωδικούς πρόσβασης του PayPal για να είστε ασφαλής, ειδικά αν η δική σας είναι αξέχαστη ή / και αδύναμη.
Αργότερα σήμερα, το eBay θα στείλει υπενθυμίσεις ηλεκτρονικού ταχυδρομείου στο userbase του και θα δημοσιεύσει ειδοποιήσεις μέσω κοινωνικών καναλιών για να αλλάξουν τους κωδικούς τους. Επίσης, ενώ είμαστε σχετικά με το θέμα, πάρτε αυτό ως μια φιλική υπενθύμιση για το γιατί δεν είναι τόσο καλή ιδέα να έχετε τον ίδιο κωδικό πρόσβασης για κάθε λογαριασμό που έχετε.
Πηγή: BusinessWire
Δελτίο τύπου
Η eBay Inc. (Nasdaq: EBAY) δήλωσε ότι ξεκίνησε αργότερα σήμερα και θα ζητήσει από τους χρήστες του eBay να αλλάξουν τους κωδικούς τους εξαιτίας ενός cyberattack που παραβίασε μια βάση δεδομένων που περιέχει κρυπτογραφημένους κωδικούς πρόσβασης και άλλα μη- ΟΙΚΟΝΟΜΙΚΑ ΣΤΟΙΧΕΙΑ. Μετά από εκτεταμένες δοκιμές στα δίκτυά της, η εταιρεία δήλωσε ότι δεν έχει αποδείξεις συμβιβασμού που να οδηγεί σε μη εξουσιοδοτημένη δραστηριότητα για τους χρήστες του eBay και καμία απόδειξη μη εξουσιοδοτημένης πρόσβασης σε πληροφορίες χρηματοπιστωτικών ή πιστωτικών καρτών, οι οποίες αποθηκεύονται ξεχωριστά σε κρυπτογραφημένες μορφές. Ωστόσο, η αλλαγή των κωδικών πρόσβασης είναι μια βέλτιστη πρακτική και θα βοηθήσει στην ενίσχυση της ασφάλειας για τους χρήστες του eBay.
Η ασφάλεια των πληροφοριών και η προστασία των δεδομένων των πελατών είναι ύψιστης σημασίας για την eBay Inc. και το eBay εκφράζει τη λύπη του για την ταλαιπωρία ή την ανησυχία ότι αυτή η επαναφορά κωδικού πρόσβασης μπορεί να προκαλέσει στους πελάτες μας. Γνωρίζουμε ότι οι πελάτες μας εμπιστεύονται τις πληροφορίες τους και λαμβάνουμε σοβαρά υπόψη τη δέσμευσή μας στη διατήρηση μιας ασφαλούς, ασφαλούς και αξιόπιστης παγκόσμιας αγοράς.
Οι Cyberattackers διακυβεύουν ένα μικρό αριθμό διαπιστευτηρίων σύνδεσης των εργαζομένων, επιτρέποντας την μη εξουσιοδοτημένη πρόσβαση στο εταιρικό δίκτυο του eBay, ανέφερε η εταιρεία. Σε συνεργασία με τους αρμόδιους για την επιβολή του νόμου και τους κορυφαίους εμπειρογνώμονες στον τομέα της ασφάλειας, η εταιρεία διερευνά επιθετικά το ζήτημα και εφαρμόζει τα καλύτερα εργαλεία και πρακτικές ιατροδικαστικής για την προστασία των πελατών.
Η βάση δεδομένων, η οποία διακόπηκε από τα τέλη Φεβρουαρίου έως τις αρχές Μαρτίου, περιελάμβανε το όνομα των πελατών του eBay, τον κρυπτογραφημένο κωδικό πρόσβασης, τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τη φυσική διεύθυνση, τον αριθμό τηλεφώνου και την ημερομηνία γέννησης. Ωστόσο, η βάση δεδομένων δεν περιείχε οικονομικές πληροφορίες ή άλλες εμπιστευτικές προσωπικές πληροφορίες. Η εταιρεία είπε ότι τα συμβιβαζόμενα διαπιστευτήρια σύνδεσης των εργαζομένων εντοπίστηκαν για πρώτη φορά πριν από δύο εβδομάδες. Η εκτεταμένη ιατροδικαστική αναγνώρισε στη συνέχεια τη συμβιβασμένη βάση δεδομένων eBay, με αποτέλεσμα την ανακοίνωση της εταιρείας σήμερα.
Η εταιρεία δήλωσε ότι δεν έχει δει καμία ένδειξη αύξησης δόλιου λογαριασμού δραστηριότητα στο eBay. Η εταιρεία δήλωσε επίσης ότι δεν έχει καμία ένδειξη μη εξουσιοδοτημένης πρόσβασης ή συμβιβασμούς σε προσωπικές ή οικονομικές πληροφορίες για τους χρήστες του PayPal. Τα δεδομένα του PayPal αποθηκεύονται ξεχωριστά σε ασφαλές δίκτυο και όλες οι οικονομικές πληροφορίες του PayPal είναι κρυπτογραφημένες.
Αρχίζοντας αργότερα σήμερα, οι χρήστες του eBay θα ειδοποιηθούν μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, επικοινωνιών μέσω ιστότοπου και άλλων καναλιών μάρκετινγκ για να αλλάξουν τον κωδικό πρόσβασής τους. Εκτός από το να ζητούν από τους χρήστες να αλλάξουν τον κωδικό τους eBay, η εταιρεία δήλωσε ότι ενθαρρύνει επίσης οποιονδήποτε χρήστη του eBay που χρησιμοποίησε τον ίδιο κωδικό πρόσβασης σε άλλους ιστότοπους για να αλλάξει αυτούς τους κωδικούς πρόσβασης. Ο ίδιος κωδικός πρόσβασης δεν θα πρέπει ποτέ να χρησιμοποιείται σε πολλούς ιστότοπους ή λογαριασμούς.