אנדרואיד

Monster.com דוחות של גניבת נתוני משתמש

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp

SCP-093 Red Sea Object | object class euclid | portal / extradimensional scp
Anonim

הפריצה היא בדיוק כשם ששורות הנפיחות של המובטלים פונות לאתרים כמו Monster.com כדי לחפש עבודה.

החברה חשפה באתר האינטרנט שלה, כי לאחרונה היא למדה את מסד הנתונים שלה היה לגשת באופן בלתי חוקי. זיהויי המשתמש של Monster.com וסיסמאות נגנבו, יחד עם שמות, כתובות דואר אלקטרוני, תאריכי לידה, מין, מוצא אתני, ובמקרים מסוימים גם את תנאי המגורים של המשתמשים. המידע אינו כולל מספרי ביטוח לאומי, אשר Monster.com אמרו שהיא אינה אוספת.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Monster.com פרסם את האזהרה על פרצה ביום שישי בבוקר ואינה מתכננת לשלוח אימיילים למשתמשים בנושא, אמרה ניקי ריצ'רדסון, דוברת Monster.com. מרכז האינטרנט של רשת האינטרנט של SANS רשם גם הודעה על הפריצה ביום שישי.

USAJobs.com, אתר האינטרנט של ממשלת ארה"ב עבור עבודות פדרליות, מתארח על ידי Monster.com והיה נתון גם לגניבת הנתונים. עוד נכתב על ידי USAJobs.com אזהרה על ההפרה.

Monster.com בודקת שימוש לרעה במידע הגנוב, אך עדיין לא מצאה. היא עשתה שינויים מאז שגילתה את הפריצה, אך לא תדון בה כי היא לא דנה בהליכים ביטחוניים בפומבי ובגלל שהיא עדיין חוקרת את האירוע, אמרה ריצ'רדסון. היא גם לא תגלה את נפח הנתונים שנגנב, אך אמר כי החברה החליטה שיהיה זהיר להזהיר את כל המשתמשים שלה באמצעות אתר האינטרנט שלה.

החברה ייעצה למשתמשים לשנות את הסיסמאות שלהם והזכירה להם להתעלם מהודעות דואר אלקטרוני שהם עשויים לקבל כי המתיימר להיות מהחברה וכי לבקש מידע סיסמה או להנחות את המשתמש להוריד משהו.

Monster.com נפגע גם על ידי האקרים באמצע 2007. באותו זמן האקרים השיגו אישורי כניסה לחשבון לחברות המחפשות עובדים והשתמשו בהם כדי לגשת למאגר הנתונים של מחפשי העבודה של Monster.com. סוס טרויאני אוטומטי העביר את המידע האישי לשרת נוכלים. משתמשי Monster.com היו אז ממוקד עם הונאות באמצעות כתובות דואר אלקטרוני גנובות.

בנוסף, האתר Monster.com היה נושא להתקפה באותה שנה שהכניס קוד זדוני לדפים מסוימים של האתר, הורדה אוטומטית וירוס על גבי מחשבים שביקרו בדפים