当前位置:主页>资 讯>安全动态>

基因网站MyHeritage遭攻击导致信息泄露影响9200万账户


 

MyHeritage是一个家庭基因和DNA检测的网站,他在周一表示服务器被攻击,并且一名攻击者在这次漏洞中泄露了超过9,200万MyHeritage用户的账户信息。MyHeritage在其网站上的一份声明中表示,他在当天已经意识到了这一事件的严重性。在事件曝光后,一名安全研究人员在第三方服务器上发现了一个包含92,283,889 MyHeritage用户的个人详细信息的档案。

  只有电子邮件和hash密码被暴露

该档案仅包含电子邮件和hash密码,并不包含支付卡的信息或DNA测试结果。MyHeritage表示,它使用第三方支付处理器进行金融业务,这意味着支付数据从未存储在其系统中,而DNA测试结果被保存在与用户管理帐户的服务器分开的服务器上。

根据某些账户的创建日期,推测出这次信息泄露差不多是在2017年10月26日发生。到目前为止,还不清楚这次的漏洞是黑客攻击还是恶意雇员出售公司数据造成的。

MyHeritage表示用户帐户是安全的,因为密码是使用每个用户唯一的加密密钥进行hash处理的。

该公司表示:“MyHeritage不存储用户密码,而是将每个密码的单向hash,其中每个客户的hash密钥不同。 “自2017年10月26日(漏洞被发现的日期)至今,我们还没有看到有任何活动表明MyHeritage账户被大规模登录。”

由于欧盟GDPR的立法,该公司在发现信息泄露的当天对外披露,迫使在欧盟内活动的公司在发现后三天内披露任何安全事件。

MyHeritage表示,现在已经与一家网络安全公司取得联系,他们将帮助其调查事件的严重程度以及黑客可能访问过的其他系统。

  MyHeritage推出双因子认证

该公司还承诺为用户帐户推出双因子身份验证(2FA)功能,因此即使黑客设法解密hash密码,如果没有第二步验证码,第一步的破解也将毫无用处。

更不用提的是,为了保证账户安全,MyHeritage用户应该尽快更改密码。

MyHeritage事件标志着今年最大的数据泄露事件,也是自去年Equifax黑客攻击以来最大的泄露事件。

  相关文献

  TaskRabbit Takes Down App and Website After Getting Hacked

  DDoS Booter Service Suffers Security Breach

  SunTrust Bank Says Former Employee Stole Details on 1.5 Million Customers

  Federal Agencies Hit With More Data Breaches Than Other Sectors – 330 Million at Risk

  Sears and Delta Airlines Suffer Card Breaches via Shared Live Chat Provider

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

研究人员成功从地面入侵飞行中的飞机

研究人员成功从地面入侵飞行中的飞机

4年前,Ruben Santamarta携其卫星设备重要漏洞发现震惊安全世界。飞机、轮船、军事行...[详细]

由于软件漏洞 1400万Facebook用户的私密帖

由于软件漏洞 1400万Facebook用户的私密帖子被公开

北京时间6月8日凌晨消息,本周四,Facebook向约1400万用户发出通知,称发现了一个软件...[详细]

超过115,000个Drupal站点仍然易受到Drupalg

超过115,000个Drupal站点仍然易受到Drupalgeddon 2影响

Drupal项目发布了一个针对严重安全漏洞的补丁,然而在两个月之后,有超过115,000个Dru...[详细]

基因网站MyHeritage遭攻击导致信息泄露影响

基因网站MyHeritage遭攻击导致信息泄露影响9200万账户

MyHeritage是一个家庭基因和DNA检测的网站,他在周一表示服务器被攻击,并且一名攻击...[详细]

少有人谈起的工业网络战争

少有人谈起的工业网络战争

国与国之间的战争一直存在,而潜在受害者甚至都不知道自己早已成为地缘政治游戏中的走...[详细]

返回首页 返回顶部