Գողացվել են 400 հազար օգտատերերի անձնական հաղորդագրություններ

Գողացվել են 400 հազար օգտատերերի անձնական հաղորդագրություններ

Open source media player ծրագրերի մատակարար Kodi-ին հաստատել է տվյալների խախտման փաստի մասին: Kodi-ին հրապարակեց դա այն ժամանակ, երբ հաքերները գողացան ընկերության MyBB ֆորումի տվյալների բազան, որը պարունակում էր օգտատերերի տվյալներն ու անձնական հաղորդագրությունները:

Ավելին, հաքերներն անգամ փորձեցին վաճառել այդ տվյալների պահոցը, որը ներառում էր BreachForums կիբերհանցագործությունների շուկայի  Kodi-ի 400,635 օգտարերին:

«MyBB-ի ադմինիստրատորի log-երը ցույց են տալիս, որ ֆորումի ադմինիստրատորների թիմի վստահելի, բայց ներկայումս ոչ ակտիվ անդամի հաշիվը երկու անգամ օգտագործվել է MyBB ադմինիստրատորի էջ մուտք գործելու համար», – նշվում է Kodi-ի կողմից տարածված զեկույցում:

Գիշերային backups-ները պարունակում էին հանրային ֆորումի բոլոր գրառումները, թիմային գրառումներն ու հրապարակումները, user-to-user  հաղորդագրություններն ու անձնական տեղեկությունները, ինչպիսիք են՝ ֆորումի օգտանունն ու գաղտնաբառը:

Kodi-ի հավաստմամբ, դեռևս չկա որևէ հստակ ապացույց, որ հաքերներին հաջողվել է չարտոնված մուտք ստանալ դեպի MyBB ծրագիր: Նաև ընդգում է, որ օրինական հաշվի օգտատերը կասկածելի գործողություններ չի կատարել ադմինիստրատորի վահանակում:

Ընկերությունը նշել է, որ նոր սերվերի գործարկումը ընթացքի մեջ է, որը կփորձարկվի և վերջնական կգործի «մի քանի օրվա» ընթացքում: Ֆորումի վերաբաշխումը նախատեսում է MyBB ծրագրի վերջին տարբերակի վրա:

 

Աղբյուրը՝ https://thehackernews.com/