• Сб. Апр 1st, 2023

NortonLifeLock предупреждает об атаках на пользователей Password Manager

NortonLifeLock предупреждает об атаках на пользователей Password Manager

Разработчики из Gen Digital (ранее Symantec Corporation и NortonLifeLock) разослали клиентам уведомления об утечке данных. Компания предупредила, что хакеры успешно взламывают учетные записи Norton Password Manager, используя атаки с заполнением учетных данных.

Напомню, что термин «заполнение учетных данных» обычно относится к ситуациям, когда имена пользователей и пароли украдены с одних сайтов, а затем использованы на других. То есть злоумышленники имеют готовую базу учетных данных (приобретенную в даркнете, собранную самостоятельно и так далее) и пытаются использовать данные для входа на другие сайты и сервисы под видом своих жертв.

Да, согласно Образец письмаПоданные в Генеральную прокуратуру Вермонта атаки касались не взлома самой компании, а компрометации учетных записей на других платформах.

«Наши собственные системы не были скомпрометированы. Однако мы считаем, что неавторизованная третья сторона знает и использует имя пользователя и пароль вашей учетной записи. Кроме того, комбинация учетных данных потенциально может быть известна другим», — пишут разработчики в Письме. .

Сообщается, что компания зафиксировала «необычно большое количество» неудачных попыток входа в систему еще 12 декабря 2022 года, что указывает на атаки с заполнением учетных данных, то есть злоумышленники массово подбирали учетные данные пользователей.

К 22 декабря 2022 года компания завершила внутреннее расследование «аномалии», которое показало, что атаки с подменой учетных данных помогли злоумышленникам скомпрометировать нераскрытое количество учетных записей пользователей.

«При доступе к вашей учетной записи с использованием вашего имени пользователя и пароля неуполномоченная третья сторона может увидеть ваше имя, фамилию, номер телефона и почтовый адрес», — предупредил Norton Lifelock.

Хуже того, клиенты, использующие Norton Password Manager, могут также столкнуться с скомпрометированной информацией, содержащейся в частных хранилищах, что может привести к компрометации других учетных записей в Интернете, потере цифровых активов, раскрытию секретов и т. д.

Компания заявляет, что сбросила пароли для уязвимых учетных записей, чтобы злоумышленники не могли снова получить к ним доступ, и приняла дополнительные меры для противодействия хакерским атакам. Разработчики говорят, что они защитили около 925 000 неактивных и активных учетных записей, которые могут стать целями для атак с подменой учетных данных.

Теперь компания рекомендует клиентам включить двухфакторную аутентификацию для защиты своих аккаунтов, а также воспользоваться услугами службы кредитного мониторинга.

Source

ЧИТАТЬ   Чешская модель боялась умереть, когда в ее багаже ​​нашли наркотики