รหัสผ่านชุมชน uTorrent ถูกบุกรุก

แอพ uTorrent เป็นไคลเอนต์ BitTorrent ที่ได้รับความนิยมมากที่สุดในโลก และด้วยเหตุผลที่ดี มีขนาดเล็กและกะทัดรัดมากเมื่อเทียบกับผลิตภัณฑ์คู่แข่ง และมีผู้ใช้มากกว่า 150 ล้านคนจากทั่วโลก ในกรณีนี้ จึงไม่แปลกใจเลยที่ฟอรัมชุมชนของแอปจะมีกิจกรรมเพิ่มขึ้น เป็นประโยชน์สำหรับแฮกเกอร์ที่ค้นหาข้อมูลที่มีค่า

BitTorrent Inc. บริษัทที่อยู่เบื้องหลัง uTorrentเผยให้เห็นว่าฟอรัมถูกแฮ็กในช่วงไม่กี่ครั้งที่ผ่านมา ด้วยเหตุนี้ บริษัทจึงแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านโดยเร็วที่สุด บริษัทกล่าวต่อไปว่าได้รับรู้ถึงปัญหาผ่านผู้ขายที่ขับเคลื่อนฟอรัมชุมชนที่แข็งแกร่ง

ช่องโหว่นี้ดูเหมือนว่าจะผ่านหนึ่งในลูกค้ารายอื่นของผู้ขาย” BitTorrent Inc. ต่อไปเพื่อเพิ่ม “อย่างไรก็ตาม มันอนุญาตให้ผู้โจมตีเข้าถึงข้อมูลบางอย่างในบัญชีอื่น ด้วยเหตุนี้ ผู้โจมตีจึงสามารถดาวน์โหลดรายชื่อผู้ใช้ฟอรัมของเราได้

ดูเหมือนว่าจะมีความสับสนในขอบเขตของการแฮ็กเนื่องจากคำชี้แจงนี้ที่จัดทำโดย uTorrent:

เพื่อเป็นการป้องกัน เรากำลังแนะนำให้ผู้ใช้ของเราเปลี่ยนรหัสผ่าน แม้ว่ารหัสผ่านจะไม่สามารถใช้เป็นเวกเตอร์ในฟอรัมได้ แต่รหัสผ่านที่แฮชเหล่านี้ควรได้รับการพิจารณาว่าถูกบุกรุก

สิ่งที่น่าสนใจยิ่งกว่าคือบริษัทยังไม่ได้แจ้งให้ผู้ใช้ทราบโดยตรงผ่านอีเมลหรือแม้กระทั่งจากบัญชี Twitter ซึ่งมีเพียงทวีตเดียวที่ออกตั้งแต่ปี 2559 เป็นต้นไป เราไม่เชื่อว่านี่คือวิธีที่บริษัทควรจัดการกับสถานการณ์เมื่อมีการแฮ็กข้อมูลเช่นนี้ ไม่ใช่ผู้ใช้ฟอรั่มทุกคนที่จะคอยดูคำแนะนำ ดังนั้นพวกเขาควรได้รับแจ้งทางอีเมลหรือบน สื่อสังคม.

เมื่อเดือนที่แล้ว Microsoft ห้ามรหัสผ่านที่เดาง่าย จากการถูกทำ เข้าร่วมที่เป็น กว่า 65 ล้าน รหัสผ่าน Tumblr ที่แฮ็กเกอร์รั่วไหลพร้อมกับรหัสผ่าน 400 ล้านจาก MySpace. เราขอแนะนำให้คุณใช้รหัสผ่านที่รัดกุมและรหัสผ่านที่แตกต่างกันโดยสิ้นเชิงสำหรับแต่ละบัญชีบนเว็บ เพื่อให้ทันกับรหัสผ่านเหล่านี้ ให้ใช้ a ผู้จัดการรหัสผ่าน password.

นี่คือ ผู้จัดการรหัสผ่านห้าอันดับแรก ที่คุณสามารถทดลองใช้

เรื่องราวที่เกี่ยวข้องที่คุณต้องตรวจสอบ:

  • Credential UI ใน Windows 10 ให้คุณวางชื่อผู้ใช้และรหัสผ่านได้แล้ว
  • จะทำอย่างไรเมื่อคุณทำรหัสผ่าน Windows 10 หาย?
  • TeamViewer ปฏิเสธการถูกแฮ็ก ออกมาตรการรักษาความปลอดภัยใหม่ 2 มาตรการ
ไม่มีโปรแกรมแก้ไขสำหรับจุดบกพร่องของ Windows Kernel ที่ช่วยให้มัลแวร์สามารถหลีกเลี่ยงการตรวจจับไวรัสได้

ไม่มีโปรแกรมแก้ไขสำหรับจุดบกพร่องของ Windows Kernel ที่ช่วยให้มัลแวร์สามารถหลีกเลี่ยงการตรวจจับไวรัสได้บักความปลอดภัยทางไซเบอร์

Microsoft จะไม่ปล่อยการอัปเดตความปลอดภัยแม้ว่า บริษัท วิจัยความปลอดภัยทางไซเบอร์อ้างว่าพบข้อบกพร่องใน PsSetLoadImageNotifyRoutine API ที่ นักพัฒนามัลแวร์ที่เป็นอันตราย สามารถใช้หลบเลี่ยงการตรวจจับโ...

อ่านเพิ่มเติม
ผู้โจมตีใช้ไซต์ Office 365 เพื่อขโมยข้อมูลรับรองผู้ใช้

ผู้โจมตีใช้ไซต์ Office 365 เพื่อขโมยข้อมูลรับรองผู้ใช้ความปลอดภัยทางไซเบอร์

แฮกเกอร์ตั้งค่าหน้าเข้าสู่ระบบ Office 365 เพื่อขโมยข้อมูลรับรอง Microsoft ของผู้ใช้ พนักงานระยะไกลที่ใช้ VPN เพื่อเชื่อมต่อกับเครือข่ายของบริษัทอย่างปลอดภัยเป็นเป้าหมายของการโจมตีแบบฟิชชิ่งอีเมลคุณ...

อ่านเพิ่มเติม
แฮกเกอร์ใช้มัลแวร์เก่าในแพ็คเกจใหม่เพื่อโจมตีพีซี Windows 10

แฮกเกอร์ใช้มัลแวร์เก่าในแพ็คเกจใหม่เพื่อโจมตีพีซี Windows 10ข่าว Windows 10 10ความปลอดภัยทางไซเบอร์

ทีมนักวิจัยด้านความปลอดภัยที่ Glass Wall Solutions เพิ่งเปิดตัวใหม่ รายงานการวิเคราะห์ภัยคุกคาม. รายงานเน้นถึงความจริงที่ว่าประมาณ 85% ของมัลแวร์ CVE มาจากแหล่งที่รู้จักในช่วง Q1 2019.Windows 10 มี...

อ่านเพิ่มเติม