Gehackt! Gnosis claimt verantwoordelijkheid voor gegevensinbreuk in Gawker / Lifehacker

Vandaag bevestigden Lifehacker en Gawker de geruchtendie sinds zaterdagmiddag in omloop zijn: een hackergroep die bekend staat als Gnosis heeft de servers van Gawker overtreden en meer dan 200.000 gebruikersnamen, e-mails en wachtwoorden verzameld, volgens het torrent-bestand op PirateBay "een miljoen of zo gemakkelijk te ontcijferen" gebruikersnamen en wachtwoorden . Lifehacker en de rest van de Gawker-blogs, waaronder Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin en io9, hebben op een stijlvolle manier gereageerd en een uitgebreide, openhartige en gemeten reactie op de inbreuk op de beveiliging geplaatst. U kunt alles lezen over het lot van uw commenter-account en welke acties u moet ondernemen in de FAQ van het Lifehacker gecompromitteerde commentaaraccount. Om een lang verhaal kort te maken, als u zich ooit bij een Gawker-site hebt geregistreerd of op een Gawker-site hebt gereageerd, moet u uw wachtwoord nu wijzigen. En niet alleen het wachtwoord van uw Lifehacker-account, maar elk account dat ook dezelfde inloggegevens gebruikt (wat trouwens een slechte vorm is). Als je je hebt aangemeld bij een Gawker-blog met Facebook Connect of je Twitter-account, moeten je gegevens volgens Gawker veilig zijn. Een uitbarsting van gekaapte Twitter-accounts tweeten over Acai Berry laat echter het tegenovergestelde zien (hoewel dit misschien komt doordat gebruikers dezelfde login en hetzelfde wachtwoord voor Lifehacker hebben als hun Twitter-account).
Als je wordt aangepast dat dit de eerste is die je benthoren over het gegevensverlies van Lifehacker, wees gerust dat het technische team van Gawker erbij is en momenteel wachtwoorden opnieuw instelt en contact opneemt met de getroffen gebruikers. Dus als je nog niets van Gawker hebt gehoord, zul je dat binnenkort doen.
Wat Gawker betreft, het lijkt erop dat er een langdurige vete is geweest tussen Gawker en Gnosis en hun soortgenoten. In de torrent-bestandsbeschrijving beschimpt Gnosis Gawker en zegt:
Eerdere aanvallen op het doelwit werden bespot,dus kwamen we langs en legden de lat een beetje hoger. Je rijk is gecompromitteerd, je servers, je database's, online accounts en broncode zijn allemaal aan flarden gescheurd! Je wilde aandacht, nou wat denk je, je hebt het nu!
De referentie voor scriptkinderen is waarschijnlijk een toespelingnaar de opmerkingen van Gawker toen een groep van 4chan-leden Gawker probeerde neer te halen nadat de blog de groep demoniseerde voor het lanceren van een gecoördineerde intimidatiecampagne tegen een 11-jarig YouTube-lid. Een Gawker-blogger schreef over hun pogingen:
Intimidatie en hackaanvallen: Wat een zeer effectieve manier voor de scriptkiddies die rondhangen / b / vandaag om te bewijzen dat ze niet "summerf ###" zijn, zoals senior 4chan-leden ze noemen, maar effectieve en overtuigende mensen die onvermijdelijk critici en de rest van de wereld zullen winnen naar hun kant. Dorks. We degraderen je naar 3chan voor de rest van de zomer.
Gnosis claimt echter geen connectie met 4chan of Anonymous, de groep die het meest recent oorlog voerde tegen MasterCard, PayPal en Visa.
In ieder geval is dit een redelijk bedrag vandrama - helaas zijn velen van ons lezers gevangen in de nevenschade. Als er iets is, zou dit als een opwindende herinnering moeten dienen om altijd sterke wachtwoorden te bewaren, gebruik nooit een universeel 'master'-wachtwoord voor alle accounts en zorg ervoor dat u uw wachtwoord regelmatig wijzigt, in het geval dat een van deze datalekken onopgemerkt blijft. Als dit voor u een probleem lijkt, raden we u aan een wachtwoordbeheerder te bezoeken, zoals LastPass, die we eerder in onze Power List voor Google Chrome-extensies hebben besproken.
Ook als u nieuwsgierig bent of uw e-mailwas opgenomen in de database, maar wil niet in de war raken met een fishy-bedrijf door de torrent zelf te downloaden, je kunt je e-mailadres uitvoeren via een widget samengesteld door Slate. Persoonlijk kwam mijn e-mail niet terug als gecompromitteerd, maar ik ga nog steeds al mijn wachtwoorden wijzigen, voor het geval mijn e-mail zou worden opgenomen in die "miljoen of zo" gemakkelijk te decoderen wachtwoorden, die niet lijken te zijn opgenomen in de database van Slate. Bijwerken: het lijkt erop dat Slate's widget je e-mail bevat, zelfs als je wachtwoord is opgenomen in gecodeerde vorm.
Bijwerken: Een paar meldingen van mensen die verdacht wordene-mails over: hun Gawker-accounts. Waarschijnlijk phishing-pogingen, aangezien de release ook e-mails bevatte. LET OP DIT. Bezoek geen links van iemand die beweert afkomstig te zijn van Gawker of een van hun blogs. Ga in plaats daarvan rechtstreeks naar hun site en wijzig uw wachtwoord daar. Er staan overal links op hun voorpagina, je kunt het niet missen.
Bijwerken: Na ontvangst van een e-mailmelding vanGawker, het lijkt erop dat ik echt in de problemen zit, omdat ik me jaren geleden voor een Gawker-account heb aangemeld met een oud e-mailadres. Dus dat zette me aan het denken: wat heb ik me nog jaren geleden aangemeld met hetzelfde e-mailadres en wachtwoord dat ik misschien was vergeten? Dus, om mijn geheugen en dat van jou op te jagen, ga ik een enorme lijst met online services maken waarvoor je je in het verleden misschien hebt aangemeld. Voeg toe aan deze lijst als je kunt.
Hoofdaccounts
- Yahoo!
- Windows Live
- OpenID
- Gmail
- Yahoo! Mail
- Hotmail
- Windows Live Mail
- Microsoft Exchange
- Zoho Mail
- Lavabit
- Hushmail
- AIM Mail
- GMX Mail
- Gawab
- Inbox.com
- FastMail
Finance / Money
(hebben meestal meerdere beveiligingslagen, maar voor het geval ...)
- Munt
- Quicken
- Wesabe
- Kiva
- Paypal
- PNC
- Amerikaanse bank
- Vijfde derde
- Huntington National
- Bank of the West
- BBT
- Charles Schwab
- E-Trade
- UBS
- Ontdekken
- Jacht
- HSBC
- ING Direct
- Geallieerde Bank
- bank van Amerika
- Wells Fargo
- Capital One
- tieren
- Geezeo
- Simplifi
- Playwithvoyant
- CreditKarma
- Trouw
- TD Ameritrade
Boodschappen doen
- Amazone
- eBay
- Newegg
- Fry's
- Woot
- Kopen
- overvoeren
- dal
- appel
Blogs / Nieuws
- Technorati
- NYTimes.com
- Posterous
- NPR
Webmaster / Admin
- tumblr
- SquareSpace
- Typepad
- WordPress.com
- Blogger
- Vox
- Xanga
- Andere zelf gehoste blogs
- Drupal
- Joomla
- WordPress.org (heb je AL je zelf gehoste blogs gecontroleerd?)
- statcounter
- chartbeat
- GoDaddy
- directNIC
- Dotster
- eNom
- Gandi
- grappenmaker
- Sleutel Systemen
- Naam
- Name.com
- Namesecure
- 1and1
- Een kleine sinaasappel
- GatorHost
- BlueHost
- DreamHost
Foto delen
- Flickr
- Skitch
- Photobucket
- DotPhoto
- Snapfish
- Kodak EasyShare
- Fotki
- Picasa
- Webshots
- Zorg om te verbinden
Sociale media
- Mijn ruimte
- Klasgenoten
- Friendster
- Ning
- ik hou van
- tjilpen
- HootSuite
- TweetDeck
- Friendfeed
Social Bookmarking
- Digg
- Heerlijk
- StumbleUpon
Chat / Communicatie
- Skype
- Adium
- AOL Instant Messenger
- Windows Live Messenger
- Google Chat
- Pidgin
- Meebo
Vergaderingen / planning / projectbeheer
- Tungle.me
- Manymoon
- Kampvuur
- Basiskamp
- GoToMeeting
- Dimdim
- WebEx
- Yugma
- Zoho Meeting
- Vyew
multimedia
- iTunes
- Netflix
- YouTube
- Metacafe
- Vimeo
- Scribd
- SlideShare
anders
- Wikipedia
- Dropbox
- SugarSync
- Doos
- CampusFood
- Mozy
- PhpBB
- vBulletin
- Voortdurend contact
- ik Contacteer
- ExactTarget
- Howcast
- Squidoo
mobiel
- gekef
- Words with Friends
- Vierkant
- Kristal (d.w.z. Angrybirds)
Oef. Dat is nauwelijks krassen op het oppervlak, ik weet het. Maar het laat gewoon zien dat we ons aanmelden voor een buitensporige hoeveelheid diensten. Draag alstublieft bij aan deze lijst - vooral de voor de hand liggende die ik heb gemist.
laat een reactie achter