poniedziałek 24 września 2018, Poradnik bezpieczeństwa

AdGuard próba włamania – konsekwencje braku zmiany hasła

Lost24

Firma AdGuard słynąca z powszechnie stosowanej aplikacji do blokowania reklam, poinformowała o próbie włamania na konta użytkowników. Na ten moment z aplikacji korzysta ponad 5 mln osób, w tym duża ilość polskich użytkowników.


Atak był typu credential stuffing, co oznacza, że cyberprzestępcy mogli dysponować bazą loginów i haseł, podczas próby włamania sprawdzali, czy baza pasuje do kont konkretnych użytkowników aplikacji AdGuard


Cyberprzestępcom udało dostać się do niektórych kont użytkowników, poprzez stosowanie przez wiele osób tego samego hasła i loginu w wielu serwisach.


AdGuard wymusił zmianę haseł na kontach użytkowników aplikacji, wraz z wprowadzeniem dwustopniowej autoryzacji.