Новости Взломаны системы менеджера пароля Norton

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
54.145
Репутация
62.195
Реакции
275.913
RUB
0
Личные данные и пароли пользователей оказались в руках неизвестного злоумышленника.

image



12 декабря системы обнаружения вторжений компании Norton LifeLock обнаружили необычную активность в системе. Расследование компании , что хакер попытался получить доступ к большому количеству учетных данных клиентов Norton LifeLock.

По словам Norton, неавторизованный киберпреступник получил доступ к следующей информации:



  • имя и фамилию;
  • номер телефона;
  • почтовый адрес пользователя;
  • логины и пароли, хранящиеся в хранилище Norton (LifeLock поставляется с диспетчером паролей Norton).



Как только компании стало известно о массовых попытках входа в систему, она «быстро сбросила все пароли пользователей». Norton заявила, что ее системы не были скомпрометированы во время атаки. Фирма призвала клиентов изменить все пароли к учетным записям, хранящиеся в диспетчере паролей, и включить многофакторную аутентификацию в свои учетные записи Norton. Norton LifeLock предложила всем своим клиентам бесплатный мониторинг. К расследованию также привлечены правоохранительные органы.

Norton LifeLock (ранее Symantec) – компания по разработке программного обеспечения в области информационной безопасности и защиты информации. В 2020 году компания NortonLifeLock купила компанию Avira за $360 млн, а в 2021 году NortonLifeLock купила компанию Avast за $8 млрд. Рыночная капитализация Norton LifeLock составляет $12,5 млрд.






 

После взлома менеджера паролей Norton заблокировано почти 1 млн. аккаунтов​

Причина атаки элементарная – слабые пароли для входа в учетную запись.

image



Gen Digital, материнская компания Norton LifeLock, заявила, что в результате 925 000 неактивных и активных учетных записей были заблокированы.

По словам представителя компании, системы не были скомпрометированы, но злоумышленники могут использовать украденные учетные данные и получить доступ к другим несвязанным учетным записям. ИБ-специалисты фирмы отслеживают и помечают учетные записи с подозрительными попытками входа в систему, а также требуют от клиентов сбросить свои пароли при входе в систему.

Роджер Граймс из KnowBe4 отметил, что пользователи установили слабые пароли для входа в менеджер паролей Norton. Хакеры смогли угадать эти пароли и получить доступ к аккаунту.






 
Сверху Снизу