תוכן עניינים:
מה שאתה צריך לדעת
- ב- Flipboard טוענים כי האקרים מקבלים גישה לא מורשית למאגרי המידע שלהם המכילים פרטי משתמש.
- בסיסי הנתונים המדוברים כללו שמות משתמשים, סיסמאות מוצפנות וכתובות דוא"ל.
- Flipboard מאפס סיסמאות למיליוני משתמשים כאמצעי זהירות.
- חשבונות צד שלישי אינם מושפעים, אך Flipboard מאפס גם אסימונים.
צובר החדשות Flipboard הוא האחרון שנכנע להפרת נתונים, כשהשירות מציין כי האקרים קיבלו גישה לא מורשית למאגרי המידע שלה המכילים פרטי חשבון של המשתמשים. ההפרה התרחשה בין 2 ביוני 2018 ל 23- במרץ, 2019 ו 21 - 22 באפריל 2019, כאשר האקרים הכינו עותקים של שם המשתמשים, שמות המשתמש של Flipboard, סיסמאות מוגנות באמצעות קריפטוגרפיה וכתובות דואר אלקטרוני.
למרבה המזל, Flipboard לא אוספת מידע רגיש כמו פרטי כרטיס אשראי או תעודות זהות שהונפקו על ידי הממשלה. השירות הקים דף שאלות נפוצות כדי לספק מידע נוסף על ההפרה:
לאחרונה זיהינו גישה לא מורשית לחלק ממאגרי המידע שלנו המכילים פרטי חשבון מסוימים של משתמשי Flipboard, כולל אישורי חשבון. בתגובה לגילוי זה פתחנו מייד בחקירה ומשרד אבטחה חיצוני התקשר לסייע.
ממצאי החקירה מצביעים על אדם שאינו מורשה הגישה לעותקים פוטנציאליים שהושגו על בסיסי נתונים מסוימים המכילים מידע על Flipboard בין התאריכים 2 ביוני 2018 ועד ה- 23 במרץ, 2019 וה 21 - 22 באפריל 2019.
בסיסי הנתונים המעורבים הכילו חלק מפרטי החשבון של המשתמשים שלנו, כולל שם, שם משתמש Flipboard, סיסמא מוגנת קריפטוגרפית וכתובת דואר אלקטרוני.
Flipboard אומר שהוא עבר לחשיפה מלוחה לאחסון כל סיסמאות המשתמשים שנוצרו או השתנו לאחר ה- 14 במרץ 2012, מה שאמור להקשות מאוד על ההאקרים לפצח את הסיסמאות. השירות גם ציין כי הוא החליף אסימונים דיגיטליים לחשבונות צד ג 'למרות שהוא לא ראה גישה לא מורשית.
Flipboard עדיין "מזהה את החשבונות המעורבים", אך השירות מאפס את כל הסיסמאות של המשתמשים כאמצעי זהירות:
כאמצעי זהירות, איפסנו את כל הסיסמאות של המשתמשים, למרות שהסיסמאות היו מוגנות באופן קריפטוגרפי ולא כל פרטי החשבון של המשתמשים היו מעורבים. אתה יכול להמשיך להשתמש ב- Flipboard במכשירים שמהם אתה כבר מחובר. כשאתה ניגש לחשבון ה- Flipboard שלך ממכשיר חדש, או בפעם הבאה שתיכנס ל- Flipboard לאחר שאתה מתנתק מהחשבון שלך, תתבקש ליצור חדש סיסמה.
כצעד נוסף למניעה זה, ניתקנו אסימונים ששימשו להתחברות לכל חשבונות הצד השלישי, ובשיתוף עם השותפים שלנו, החלפנו את כל האסימונים הדיגיטליים או מחקנו אותם במידת האפשר.
Flipboard גם אומרת כי היא ביצעה "אמצעי אבטחה משופרים" כדי למנוע הפרה נוספת בעתיד. אם אתה משתמש ב- Flipboard, עליך לאפס את הסיסמה שלך. מה שווה, Flipboard טיפל במצב זה באמצעות אפלומב, איפס סיסמאות ואסימונים והוסיף אמצעי הגנה כדי לוודא שזה לא יתרחש שוב.