domingo, 24 de novembro de 2013

Racing Post p0wned, contas acessados ​​e senhas beliscou


O business case para um multi-tenant, solução Recovery-como-um-serviço baseado em nuvem


Popular notícias corridas de cavalos e jogos de azar portal Racingpost.com sofreu uma quebra de segurança substancial.


Reg leitores enviou-nos e-mail que recebeu do site, que abre com a admissão de que "Apesar de nossos melhores esforços, a segurança no racingpost.com foi violada ao longo dos últimas 36 horas, em um ataque sofisticado, sustentado e agressivo. Uma das nossas bases de dados foi acessado e dados dos clientes foram roubados. "







As coisas pioram, como segue:



"Nós já estabelecido que um número de contas de clientes foram acessados. Embora todas as senhas são criptografadas, acreditamos que ainda há uma chance de que algumas senhas pode ser decifrado. Como o seu é uma das contas envolvidas, há um risco de roubo de identidade ".



A boa notícia, se há alguma, é que o site diz que "nós não armazenam seus dados de cartão de crédito em nosso site e estes não foram objecto de qualquer roubo."


Mas as coisas ainda são ruins o suficiente para que o site tem "desligado a possibilidade de registrar / log-on para racingpost.com".


A carta chega a sugerir que os membros "tomar todas as precauções e redefinir suas senhas em qualquer outro site que usa a mesma senha que você usa em racingpost.com assim que puder."


A carta oferece os seguintes mea culpa:



"Tenha certeza de que estamos actualmente a rever todas as nossas medidas de segurança e vai colocar no lugar de proteção ainda mais forte para impedir que isso aconteça novamente. Extensas mudanças já foram feitas durante a noite com a ajuda de peritos de ciber-segurança líderes do setor. "



Diferentes especialistas de segurança cibernética, espera-se, do que os que construíram Shieldware do site da primeira vez.


Os membros do site será notificado por e-mail quando logons estão mais uma vez possível eo site é sensatamente aconselhando essas missivas não irá incluir um link, que deve tornar as coisas um pouco mais difícil para os phishers. ®



Nenhum comentário:

Postar um comentário