Хакеры взломали 164 644 аккаунтов на форуме Evernote

Хакеры взломали 164 644 аккаунтов на форуме Evernote

Хакеры взломали форум популярного сервиса для создания и хранения заметок Evernote, который насчитывает более 164 000 пользователей. Представители компании заявили, что были скомпрометированы пароли, имена, даты рождения пользователей, данные профилей, а также адреса электронной почты. Посетителям форума рекомендуется срочно сменить пароли от аккаунтов.

Компания подчеркнула, что отдельная сеть, на которой находится популярный сервис Evernote, не была затронута и пользовательские заметки находятся в безопасности. В рассылке посетителям форума сообщается, что хакеры получили данные о пользователях, однако, частная переписка не была затронута.

Стоит отметить, что Evernote далеко не в первый раз стал целью злоумышленников. В ночь на 11 июня в своем аккаунте в Twitter компания Evernote сообщила о DDoS-атаке и предупредила своих пользователей о возможных перебоях в работе сервиса и проблемах с доступом в аккаунты. В начале 2013 года сервис был взломан группой хакеров, которым удалось заполучить данные подписчиков Evernote. Тогда руководство компании было вынуждено в принудительном порядке сменить пароли пользователей. На данный момент сложно сказать, были ли эти нападения совершены одной группой злоумышленников.

«Череда инцидентов, которые затронули Evernote, указывает на то, что в компании не всё в порядке с безопасностью, либо она стала объектом повышенного внимания хакеров, — говорит Владимир Ульянов, руководитель аналитического центра Zecurion. — В последнем случае возможны различные варианты, например, компанию «заказали» конкуренты или хакеры точно знают, как монетизировать украденную информацию. А вот бесцельный взлом, который не принесёт атакующим никакой пользы, я бы не стал всерьёз рассматривать».

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru