Alex

Feltörték az Adobe-t, 2,9 millió felhasználó aggódhat

Kibertámadás érte az Adobe szervereit, és hozzáfértek 2,9 millió felhasználó nevéhez, bankkártyaszámához, a lejárati időponthoz és minden egyéb adathoz - tette közzé blogjában a vállalat.

Az Adobe nemrég tért át a felhőalapú, előfizetéses rendszerre, melynek célja az eddigi dobozos értékesítés modernizálása volt. Ez előtt boltban, nagyon drágán, egyszeri magas költséggel lehetett megvásárolni a szoftvereket, az új rendszerben viszont havidíjas előfizetés van, többfajta csomaggal. A támadás ezt az új Creative Cloud rendszert érte, és a cég közleménye szerint a helyzet nagyon súlyos. "Termékeink széleskörű használata miatt vállalatunkat növekvő számú kibertámadás éri. Nemrég az Adobe biztonsági csapata kifinomult akciókat fedezett fel hálózatunkban, mely érintette mind a vásárlói adatbázist, mind több termékünk forráskódját. Úgy véljük, ezek az akciók összefüggenek." - írják.

"Vizsgálatunk szerint a támadók hozzáfértek az Adobe felhasználók vásárlói azonosítóihoz és titkosított jelszavaihoz. Úgy véljük, 2,9 millió Adobe vásárló adatait töltötték le, beleértve a neveket, a titkosított hitel- és bankkártyaszámokat, a lejárati dátumot és egyéb, a rendelésekkel kapcsolatos adatokat." A cég kifejezi sajnálatát az incidensért és kiemelik, hogy belső és külső partnerekkel közösen, a hatóságokat is bevonva dolgoznak a helyzet felderítésén. A katasztrófakezelés keretében resetelték az érintett felhasználók jelszavait, hogy hozzáférhetetlenné tegyék a fiókokat, és tájékoztató emailt küldtek a tulajdonosoknak a jelszóváltás módjáról, egyben felhívják a figyelmet az ugyanazon jelszóval használt más honlapok esetében is a változtatás szükségességére. Az érintett bankkártyák ügyében szintén tájékoztatást adnak az illegális felhasználás megakadályozásához szükséges lépésekről, továbbá a bankokat is értesítették a lopásról.

Természetesen a rendőrséget is bevonták, és nagyon zavarja őket az Adobe termékek forráskódjaihoz történt hozzáférés, de ez az ügy a felhasználókat nem érinti. Hogy hány szoftverről van szó, nem tudni, csak annyit írnak, hogy az "Adobe Acrobat, ColdFusion, ColdFusion Builder és egyéb Adobe programokról" van szó. Jelenleg nem tudnak olyan 0-napos sebezhetőségről, ami a cég valamely termékében lenne.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • nextman #6
    En is utalom, ha egyoldal el akarja tarolni a bankkartya adataim. Csak olyan heleyn vagyok hajlando vasarolni, ami nem tarolja el, hanem atiranyit egy banki oldalra.
    Eleg beteg szemlelet, hogy abolt tarolja a vasarlo banki adatait.
    Olyan, mint kecskere kaposztat bizni.
  • Elmin #5
    Ezeket a kódokat már csak a banknál tárolják.
  • sanyicks #4
    CVC, és szokták tárolni... főleg előfizetéses cuccoknál.
  • TomecK #3
    Nem annyira értek a netes fizetésnél mi tárolódik el, de a 3 jegyű "biztonsági" asszem SSC kódot nem tárolják sehol ugye ?
  • Kheller #2
    " olyan rendszerben tárolnák a hitelkártya és egyéb kulcsfontosságú adatokat,hogy azok letöltése után sem nyithatóak meg. Erre számtalan módszer létezik"

    Mondanál pár példát, ahol a letárolt adatok nem olvashatóak egy letöltés után? Figyelembe véve, hogy ugye azt a rendszert nyomták fel, amely ezen adokat kezeli, tehát még, ha titkositva is volt, "ismerte" a kódot a titkositott adatokhoz, különben nem tudott volna működni...

    Az meg értelmetlen, hogy ne tárolják az adatokat, valahol úgyis tárolva van, ha egyszer fizetsz az úgyis le van tárolva, ráadásul a userek is szeretik, ha csak 1x kell megadják olyan helyen, ahol rendszeresen fizetnek.
  • item #1
    Ez előre borítékolható volt. Az a szomorú,hogy csak sajnálkoznak,ahelyett,hogy olyan rendszerben tárolnák a hitelkártya és egyéb kulcsfontosságú adatokat,hogy azok letöltése után sem nyithatóak meg. Erre számtalan módszer létezik,csak sokszor pont a nagy cégek nem tesznek eleget az ilyen biztonsági intézkedéseknek. Mégis mire gondolt az Adobe,hogy a megszűnt dobozos szoftverek feltörése után csak úgy mindenki áttér a havidíjas kifizetésre ? Olcsóbbnak biztos,hogy olcsóbb ez a fajta verzió,de aki kicsit is komolyan űzi az ipart,az amúgy is rendelkezik dobozos szoftverrel és licenc számmal. Soha nem tartottam jó ötletnek,hogy egy központi szerver eltárolja fizetéshez szükséges bankkártya adatokat.