Evite e-invitare sito web ammette di violazione della sicurezza

0
128
Evite

Evite, una pianificazione sociale e l’indirizzo e-inviti di servizio, e uno dei più grandi siti su Internet, ha ufficialmente ammesso di una violazione della sicurezza che ZDNet primo ha riportato indietro nel mese di aprile.

Al momento, un hacker di nome Gnosticplayers condizionati per la vendita al cliente i dati di sei società, tra cui Evite.

L’hacker ha affermato di essere la vendita di dieci milioni di Evite record utente che comprendeva i nomi completi, indirizzi email, indirizzi IP, e chiaro le password.

ZDNet ha raggiunto fuori a notificare Evite di hack e che i dati veniva venduto sul buio web il 15 aprile; tuttavia, l’azienda non è mai restituito la nostra richiesta di commento.

Hack ha avuto luogo nel mese di febbraio 2019

Ma durante il fine settimana, Evite pubblicato una pagina di FAQ sul suo sito web, ad ammettere l’hack, e la pubblicazione di ulteriori dettagli circa l’incidente.

La società ha detto che, a seguito di un’indagine, che hanno seguito l’incidente di “attività dannose di partenza il 22 febbraio 2019.”

Evite detto che l’intruso malintenzionato rubato “inattivo dati e di archiviazione dei file” che era in possesso di informazioni su alcuni Evite account utente. Secondo la società, il file — che sembra essere stato un vecchio backup-non ha il negozio “utente informazioni più recenti rispetto al 2013.”

Come parte della sua strategia di risoluzione dei problemi, Evite detto di richiedere agli utenti di reimpostare le password durante il loro prossimo login.

Evite anche fornito una chiara immagine di ciò che è stato memorizzato all’interno del file di hacker ha rubato dal suo server.

“Potenzialmente interessati informazioni possono includere i nomi, i nomi utente, indirizzi email, password, e, se fornito come opzione per noi, date di nascita, numeri di telefono e indirizzi di posta elettronica” online e-invitare portale, ha detto.

No Ssn, o furto di dati finanziari

No dati finanziari e Numeri di previdenza Sociale sono stati esposti, Evite detto, come non raccogliere Ssn, e tutti i dati finanziari è gestito da un fornitore di terze parti.

La società ha anche detto notificato l’applicazione della legge dell’incidente, e ha “lavorato con un esterno esperto di sicurezza per risolvere le vulnerabilità e di risolvere l’incidente.”

Evite è attualmente classificato tra i Alexa Superiore a 3.000 siti più popolari su Internet, a #2,744. Nel 2018, il sito ha sostenuto che aveva “100+ milioni di annuale degli utenti.”

Il servizio è anche uno dei luoghi più antichi di tutto, di recente festeggia il suo 21 ° compleanno. È stata fondata nel 1998.

Torna nel mese di aprile, i dati di 10 milioni di Evite utenti è stato messo in vendita su un oscuro web marketplace per ฿0.2419 (~$1,900). Lo stesso hacker ha violato, rubato, condizionati per la vendita al dettagli di oltre un miliardo di utenti da molte altre aziende, tra altri importanti servizi online, come Canva, 500px, UnderArmor, ShareThis, GfyCat, Ge.tt, e altri.

Più di violazione dei dati di copertura:

Dama catena di ristoranti rivela scheda breachCryptocurrency avvio hack prima di hacker ottiene la possibilità di rubare utenti fundsMassive Quest Diagnostics violazione dei dati impatti 12 milioni di patientsHackers rubare $9,5 milioni da GateHub cryptocurrency portafogli
Hollywood si trovano: Banca hack richiedere mesi, non secondsCBP dice che gli hacker hanno rubato la targa e viaggiatori’ photosFacebook password di centinaia di milioni sat esposti in testo normale CNET
Il più grande cybersecurity violazioni degli ultimi tre anni TechRepublic

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati