100 млн. профила в Quora са били хакнати

Близо 100 милиона потребители са засегнати от хакерска атака срещу сайта Quora, онлайн платформа за въпроси и отговори. Създателят на компанията Адам Д'Анджело обяви, че в петък е открит пробив в една от системите на Quora.

"Злонамерената трета страна", както са наречени отговорните за хакерската атака, са получили достъп до информация като потребителски имена, email адреси, криптирани пароли, лични съобщения, както и логин-данни от социални мрежи като Facebook или Twitter на хората, които са свързали профилите си в тях с Quora.

Засегнати са още данните за задаваните въпроси и отговори, коментари и гласувания. Данните за самоличността на хората, които избират да пишат анонимни въпроси и отговори, не се пазят в Quora, така че те не са станали достояние на хакерите.

От компанията вече са информирали полицията, като работят с "водеща фирма за дигитални разследвания и сигурност", наред с вътрешните си екипи.

Quora информира всички потребители, чиито лични данни може да са били компрометирани, като автоматично ги изважда от платформата си и деактивира паролите им.

"Смятаме, че сме открили основната причина и взехме мерки за справяне с проблема, макар че разследването ни продължава и ще продължим да правим подобрения по сигурността", се казва в съобщението на Д'Анджело.

От Quora съветват всички потребители да сменят паролите си, ако ползват едни и същи комбинации от думи и цифри в различни услуги, тъй като това не е добра практика и подобни атаки в една платформа могат да доведат до компрометиране на профилите им във всички социални мрежи или сайтове с регистрация.

Quora е създадена през 2009 г., като в момента е един от най-популярните сайтове за обща информация по разнообразни теми. Потребителите сами могат да задават въпросите си, да пишат отговори, и да подреждат релевантната информация чрез гласуване. Според данни от 2017 г., Quora има 190 милиона уникални посетители всеки месец, т.е. мащабът на атака е значителен.

Най-големият хакерски пробив досега е ударът срещу Yahoo през 2013 г., при който бяха откраднати данни от 3 милиарда потребителски профили.

Новините

Най-четените