Önemli fotoğraf paylaşım platformlarından 500px de siber saldırganların kurbanı oldu. Üstelik aylar öncesinden meydana gelen saldırı girişimini platform bu hafta içerisinde tespit edebilmiş durumda.
Herkes etkilendi
Platformdan yapılan açıklamada 5 Temmuz 2018 tarihinden önce sitede bir hesap açmış olan herkes bu saldırıdan etkilendi. Saldırganlar kullanıcıların email adreslerini, şifrelenmiş haldeki şifrelerini, doğum günlerini, yerlerini, cinsiyetlerini elde etmiş durumda.
500px saldırganların herhangi bir şekilde kullanıcı hesaplarına sızmadığını veya kredi kartı bilgilerini çalmadığını belirtiyor. Sızan bilgiler ise sadece yukarıda sayılan verilerden oluşuyor. Platform gerekli soruşturmalara başlamış durumda.
Saldırının yapıldığı tarih kullanıcıların kendi fotoğraflarını pazarlayabileceği sanal mağazanın kapatıldığı tarihten hemen sonrasına denk geliyor. Bu devreden çıkarma esnasında kod yapısında bazı açıkların ortaya çıkmış olması muhtemel.
Platform güvenlik çözümlerini güçlendireceğini belirtirken kaynak kodları da sonraki saldırıların önüne geçebilmek amacıyla izlenmeye başladı. Firma 72 saat içerisinde kullanıcılara email göndererek şifresini değiştirmesini isteyecek.
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
Bana çok korkutucu geliyor bunlar.