Chegg att återställa lösenord för 40 miljoner användare efter April 2018 hacka

0
138

Noll

Chegg, en USA-baserad utbildning teknikföretag baserat i Santa Clara, planer på att återställa lösenord för över 40 miljoner användare efter upptäckten av ett säkerhetstillbud som går tillbaka till årets våren.

Bolaget rapporterade hacka i en 8-K form [1, 2] som insänds till Securities and Exchange Commission (SEC) i går.

Chegg sade upptäckte hacka en vecka sedan, den 19 September, men att intrång går tillbaka till den 29 April.

“Någon obehörig fått tillgång till Företagets databas som lagrar användardata för chegg.com och vissa av Bolagets familj av varumärken såsom EasyBib,” sade Chegg i sin SEC arkivering.

Också: Zaif cryptocurrency utbyte förlorar $60 miljoner i senaste hacka

En utredning pågår för närvarande. Chegg sade hacker(s) “kan ha” fått tillgång till användarnas uppgifter såsom namn, e-postadress, leveransadress, Chegg.com användarnamn och Chegg.com lösenord.

Bolaget sade konto lösenord skyddas av en hash-algoritm och var inte lagras i klartext, om än det gjorde inte nämna vilka hash-algoritm. Detta är viktigt eftersom många av dessa algoritmer kan brytas och lösenord återgått till sina klartext former.

Chegg sade hacker(s) inte fått tillgång till personnummer eller finansiell information, såsom betalkort eller bankkonto nummer.

Ed-tech företag sade att det planerar att återställa lösenord och underrätta sin användarbas, som uppskattas till över 40 miljoner kronor.

CNET: Equifax bara tog ännu en hit från att hacka 2017

Phil Hill, en ed teknisk konsult som först upptäckte SEK form, bekräftade att Chegg hade ännu inte börjat anmälningsförfarandet idag, en dag efter den 8-K arkivering.

“Jag får som företaget behöver för att meddela SEK, är ett publikt bolag, men de är verkligen inte att meddela allmänheten mycket väl. Verkar fokus ligger på vägledning för att aktiekursen, ingen insyn, säger Hill.

Tech news TechCrunch först bröt historia, notera att Chegg är aktiekursen gick ned 10 procent efter nyheten om hack hit Wall Street.

Chegg grundades 2005 och är i stort sett känd för sin online-handledning och lärobok för uthyrning de tjänster som erbjuds genom chegg.com portalen.

Relaterade artiklar:

Otäck del av CSS-kod kraschar och startar om iPhonesFragmentSmack sårbarhet påverkar även för Windows, men Microsoft lappat itData överträdelser påverkar lager prestanda på lång sikt, studera findsWhy den “fasta” Windows EternalBlue utnyttja inte dieHackers passerkort siffror från kommunal betalning portalsChinese polisen hacker som säljs data miljoner av hotellets gäster på den mörka webAccess till över 3000 backdoored webbplatser som säljs på ryska hacka forumBroadcaster ABS-CBN-kund stulna data, som skickas till ryska servrar’Hacky hack hack’: Tonåring gripen för att bryta sig in i Apples nätverk TechRepublic

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0