Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

eBay со взломом

eBay подвергся крупнейшей кибератаке

Интернет-аукцион подвергся крупнейшей за все время своего существования кибератаке. Хакеры получили доступ к базе паролей и других данных пользователей, поэтому владельцам аккаунтов на eBay настоятельно рекомендуют сменить пароли. Эксперты по кибербезопасности, в свою очередь, предупреждают: спектр скомпрометированных данных в ближайшем будущем может резко возрасти.

Онлайн-аукцион eBay сообщил о крупнейшей за время существования компании хакерской атаке. Киберпреступники проникли в базу паролей и других персональных данных пользователей.

Взлом был совершен в период с конца февраля по начало марта. Данные, попавшие в руки хакерам, включали имена клиентов, зашифрованные пароли, адреса электронной почты, почтовые адреса, номера телефонов и даты рождения клиентов. Взломщики получили доступ к корпоративной сети eBay, узнав пароли небольшого числа сотрудников компании. Как сообщают в eBay, внутреннее расследование пока не выявило случаев подозрительной активности в аккаунтах пострадавших.

Интернет-аукцион сообщил о взломе на своем сайте и направил пользователям уведомления, в которых призывает сменить пароли для защиты личной и финансовой информации — как на самом eBay, так и на других сервисах, если там использовались те же пароли.

На сегодняшний день даже мощные и технически продвинутые компании могут стать (и становятся) жертвами целевых атак,

рассказал «Газете.Ru» главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. «В любой компании, независимо от ее мощности, работают люди, которые могут совершать ошибки, никто также полностью не застрахован от уязвимостей в программном обеспечении», — объяснил он. еBay как одна из крупнейших международных онлайн-площадок всегда был привлекательной мишенью для злоумышленников, попытки атаковать компанию совершались киберпреступниками и ранее, отметил аналитик.

Любое программное обеспечение может иметь уязвимости, в том числе и то, что стоит на веб-серверах крупных компаний, констатирует заместитель руководителя Лаборатории компьютерной криминалистики Group-IB Сергей Никитин. «Но хорошие сайты быстро отслеживают такие вещи и не боятся сообщить своим пользователям о фактах взлома и необходимости смены пароля. Рекомендую обязательно сменить пользователям свои пароли — не только на этом сайте, но и везде, где использовался такой или схожий пароль», — советует он.

В eBay подчеркивают, что в похищенных данных не содержалось финансовой или другой конфиденциальной личной информации. По словам представителей компании, атака не коснулась и PayPal — платежного сервиса, «привязанного» к eBay, так как его данные хранятся отдельно.

«Данные PayPal хранятся отдельно в защищенной сети, и вся финансовая информация PayPal зашифрована», — говорится в заявлении компании.

Однако эксперты предупреждают, что у пользователей PayPal все же есть основания для беспокойства.

«Во-первых, компания обнаружила кибератаку и рекомендовала сменить пароли только в мае, тогда как взлом был произведен в конце февраля — начале марта. Это значительный промежуток времени, в течение которого злоумышленники могли бы воспользоваться актуальными данными пользователей. Во-вторых, представители eBay заявили, что атакующие получили доступ не только к логинам и паролям пользователей, но и к внутренним серверам. То есть они могли украсть логины и пароли, которые используются в рабочих целях сотрудниками компании», — перечисляет ведущий вирусный аналитик компании ESET Артем Баранов. Таким образом, потенциальный спектр скомпрометированных данных может значительно возрасти.

Лиза Майерс, вирусный аналитик ESET, предполагает, что пользователи, связавшие аккаунты eBay и PayPal, подвергаются особой опасности. По ее словам, если они еще не отменили эту связку, они остаются уязвимыми.

Стоит также отметить, что, даже если информация о банковских картах не была украдена, есть риски фишинговых атак на адреса электронной почты пользователей eBay, предупреждает Александр Гостев. «Причем эти риски есть независимо от того, украли базу электронных адресов клиентов или нет: любые другие злоумышленники могут сейчас на волне этой новости провести собственные рассылки под видом предупредительных писем от eBay или PayPal и попытаться украсть данные у пользователей, которые на такие письма купятся», — говорит он.

Злоумышленники наверняка воспользуются этой темой для спама и фишинговых сообщений, чтобы выманить разного рода конфиденциальные данные, подтверждает Артем Баранов. Представители компании уже отправили всем своим клиентам предупреждения о том, что еBay не рассылает письма со ссылками или вложениями, отметил он.

Глава Пентагона брал жену на встречи по Украине неспростаУченых охватил ужас: найдены миллионы людей-«невидимок»США предложили радикальный сценарий по России после СВОПесков рассказал о новом разговоре Путина с ТрампомЧто внезапно начали вывозить из РФ в Белоруссию тысячами тонн?Неожиданное предложение Цыгановой по поводу судьбы ПугачевойМедведчук раскрыл, кто действительно управляет УкраинойВладимиру Соловьеву выдвинули обвиненияВнучка экс-мэра Самары сделала заявление прямо в судеШепелев сделает предложение девушке, с которой его познакомил сынСмерть прямо во время выступления: известный певец замертво упалСтрана молится. Свалившийся Миронов уже не встает с постелиПленный боец ВСУ признался, что обязан жизнью РоссииСекрет пышной герани: простое средство для цветенияВ РФ появился новый человек во власти с генеральскими погонамиМогилу военкора Федорчака сожгли в Крыму: реакция МВДЗапад в ужасе от новостей из Курской области — СМИВ Госдуме озвучили диагноз ЗеленскогоВ рядах ВСУ скандал: женщин не просто так зазывают на фронтИх прятали 76 лет неспроста: фото ВОВ, от которых мурашки по телу
Новости и материалы
Российский космонавт пошутил над адептами теории плоской Земли
Стало известно когда суд рассмотрит дело президента Южной Кореи Юн Сок Еля
Жена Харламова показала фигуру в блестящем полупрозрачном топе
В МИД Китая рассказали, на что повлияют решения России и США
Пенсионерка тяжело ранила приятеля сына, который устроил скандал из-за прерванного сна
Звезда «Эскортницы» показала фигуру в купальнике
ВСУ бросили тела сослуживцев на Курском направлении
50-летняя Ева Лонгория снялась в боди с декольте до пупка без штанов
Три бренда снизили цены на свои автомобили в России
Глеб Калюжный пойдет служить в армию после съемок фильма в Донбассе
Стало известно, какие скидки и подарки предлагают дилеры за покупку автомобиля
Экран недорогого смартфона Samsung не уступает дорогим iPhone и Xiaomi
Каллас заявила о невозможности существования двух армий в ЕС и НАТО
В Крыму мужчина развращал девятилетнюю девочку и выманил у нее интимные фото
В Госдуме пословицей прокомментировали решение Касаткиной сменить гражданство
Бербок приехала в Киев и пообещала миллионы евро Украине
Елена Блиновская может отправиться на СВО
Российские банки уличили пользователей в мошенничестве с кешбэком
Все новости