Monster.com priznalo únik citlivých informácií

Miroslav Chodil  /  27. 01. 2009, 11:29

Počítačoví útočníci neustále trasú IT svetom. Tentoraz im padol do oka vyhľadávač práce Monster.com.

Webový portál Monster.com pred pár dňami priznal neoprávnený vstup do ich databázy a následný únik citlivých údajov užívateľov. Údajne sa má jednať len o e-mailové adresy, vek, pohlavie, v niektorých prípadoch aj štát a región, no nieje vylúčené aj odcudzenie údajov o ID (niečo ako prihlasovacie meno alebo nick) a heslách.

Preto spoločnosť upozorňuje užívateľov, aby si dané údaje zmenili. Jediným šťastím v nešťastí pre amerických užívateľov je to, že spoločnosť nezhromažďuje  (nezbiera/nevyžaduje) údaje o ich sociálnom poistení. Monster.com už hľadalo dôvod (využitú bezpečnostnú trhlinu), ktorý zapríčinil stratu informácií, no zatiaľ nič nenašiel. Okrem toho nechce diskutovať o bezpečnostných problémoch verejne, pretože stále posudzuje informácie o útoku. Ďalšou záhadou ostáva to, že nieje známe na čo budú ukradnuté informácie použité.

Tento problém sa týka aj webu UsaJobs.com, ktorému hosting poskytuje práve Monster.com, takže už tiež zverejnil oznámenie o prieniku.

Monster.com bol mimochodom napadnutý už aj v roku 2007. V tom čase sa hackerom podarilo "vsunúť" na server automatického trojského koňa, ktorý potom ukradnuté informácie posielal na server hackerov, ktorí daný vírus vytvorili. Užívatelia portálu sa o niečo neskôr stali obeťami spamu, čo znamenalo smutné problémy pre ich e-mailové schránky. Okrem toho bol portál aj objektom útoku, ktorý na web pridal trojan downloader. Tento škodlivý program všetkým užívateľom, ktorí navštívili v tom čase stránku, stiahol do počítača trojského koňa.

Neprehliadnite: