• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

eBay hackeado, piden que todos los usuarios cambien contraseñas

piemti

Huevon sin Vida
Registrado
2004/08/20
Mensajes
28.684
Sexo
Macho
MOH
  1. Old School
mi presidenta me a devuelto mi identidad :maestro: gordis:

Uno de los sitios de comercio electrónico más grandes del mundo acaba de pedir a sus 128 millones de usuarios que cambien su contraseña. eBay ha confirmado que hace unos meses una base de datos con datos de usuarios ha sido hackeada y se cree en posesión de un tercero.
Esta base de datos a la que han accedido contiene información sensible de sus usuarios, que recordamos se contabiliza por millones. Hay información como las contraseñas cifradas, números de teléfono, direcciones físicas y fecha de nacimiento. Información que bien se puede vender en el mercado negro por una buena cifra y usarse para todo, desde spam o incluso phishing.
La base de datos, que se vio comprometida entre finales de febrero y principios de marzo, incluye el nombre de los clientes de eBay, contraseña cifrada, dirección de correo electrónico, dirección física, número de teléfono y fecha de nacimiento. Sin embargo, la base de datos no contenía información financiera otra información personal confidencial.​
Es decir, eBay quiere decir que la información personal se ha podido filtrar con esta base de datos, pero los datos bancarios de millones de personas, como números de tarjeta de crédito, no ha sido comprometida. Dentro de lo que cabe, es un respiro para millones de usuarios.
¿Cómo accedieron a esta base de datos? eBay explica que han logrado acceder comprometiendo los acceso de "un número pequeño" de credenciales de empleados de eBay. Suplantaron la identidad de algunos empleados y esto les dio acceso a la red privada de la empresa.

http://blog.ebay.com/ebay-inc-ask-ebay-users-change-passwords/
 
El caos de Heartbleed puede haber pasado, pero el número de alta
hacks en línea del perfil no ha disminuido. Según toBusinessWire,
sitio de subastas eBay y el minorista mundial EBAY -0,17% es la última víctima y ha sido golpeado por una enorme ciberataque que comprometió su principal

la celebración de las contraseñas de usuario de base de datos. Un correo electrónico será emitido el día de hoy
informar a todos los usuarios de eBay que cambiar urgentemente sus contraseñas.

El informe afirma que hay "ninguna evidencia del compromiso resultante
en actividades no autorizadas para los usuarios de eBay, y no hay evidencia de ningún acceso no autorizado a la información financiera o de crédito, que es
almacenados por separado en formatos codificados ".

El origen de la violación viene de hackers comprometer un pequeño
número de credenciales de registro en los empleados, que daban acceso a eBay de
red corporativa. eBay dice que está trabajando con la policía y
destacados expertos de seguridad a "agresivamente" investigar el asunto.

Lo más preocupante es la base de datos fue comprometida entre finales de febrero
y principios de marzo, y no se detectó hasta hace dos semanas. Los hackers obtenido acceso a la información, incluidos los nombres de los clientes de eBay, su
contraseñas encriptadas, correo electrónico, direcciones registradas, números telefónicos y
fecha de nacimiento.

Más positivamente eBay dice que la base de datos no se mantuvo financiera
información que se almacena por separado. Además, no ha visto cualquier evidencia de un aumento de la actividad fraudulenta o intentos adicionales para poder entrar a Paypal. Al igual que la información financiera de eBay, PayPal
datos también se almacena por separado.

eBay está tomando muy en serio la violación declarando que los usuarios
empleando la misma contraseña en eBay y otros sitios también deben
cambiar esas contraseñas. Destaca tu contraseña eBay debe ser
único.

Cualquier violación de seguridad importante golpeará una empresa difícil, pero será
doblemente difícil para eBay dado el enfoque del sitio en comprador y vendedor reputaciones. eBay siempre ha tenido que cargar con una reputación de poco fiable anuncios y estafas de phishing. Algo que el sitio ha trabajado duro para
mejorar.

No hace falta decir que todos los usuarios deben actuar ahora como las consecuencias de la plena
truco inevitablemente sólo salen a la luz en los próximos días y semanas.

http://www.forbes.com/sites/gordonk...breach-all-users-must-their-change-passwords/
 
En WUN no pasan estas cosas :hands:
 
No me ha llegado ningún mail, de todos modos la cambiaré igual. De todos modos bien poco pueden hacer con los datos personales, pues la información financiera esta en paypal.
 
Volver
Arriba