AdGuard qo’pol kuch hujumi tufayli foydalanuvchi parollarini qayta tikladi.

Hujumchilar ilgari boshqa kompaniyalarga qilingan hujumlarda oshkor qilingan elektron pochta manzillari va parollardan foydalanishgan.

Mashhur reklama bloker AdGuard ishlab chiquvchilari noma’lum shaxslar parollarni sinab ko’rish orqali akkauntlarga kirishga uringan qo’pol kuch hujumidan so’ng barcha foydalanuvchi parollarini qayta tikladilar. Kirish urinishlari butun dunyo bo’ylab turli server IP-manzillaridan qayd etilgan. Hujumchilar boshqa kompaniyalarga qilingan hujumlar paytida ilgari oshkor qilingan elektron pochta manzillari va parollardan foydalanganlar. Ushbu turdagi hujum hisob ma’lumotlarini to’ldirish deb nomlanadi – bu qo’pol kuchga o’xshash kirish ma’lumotlarini to’ldirish usuli, ammo lug’at yoki keng tarqalgan login va parollar ro’yxatidan foydalanish o’rniga, urinishlar ilgari olingan o’g’irlangan hisob ma’lumotlari ma’lumotlar bazasiga qarshi amalga oshiriladi.

AdGuard texnik direktori Andrey Meshkovning so’zlariga ko’ra, tajovuzkorlar reklama bloker sozlamalarini saqlash uchun ishlatiladigan ba’zi akkauntlarga kirishga muvaffaq bo’lishgan.

«Qaysi akkauntlarga kirganini aniq ayta olmaymiz. AdGuard ma’lumotlar bazasidagi barcha parollar shifrlangan holda saqlanadi va biz ularning ochiq ma’lumotlar bazalarida sizib chiqqan parollar mavjudligini tekshira olmaymiz. Shuning uchun biz barcha foydalanuvchilarning parollarini qayta tiklashga qaror qildik», deb ta’kidladi Meshkov.

Kompaniya oʻz infratuzilmasiga Have I Been Pwned API (maʼlumotlar oqishi agregatori) ni integratsiya qildi. Endi yangi parol oʻrnatishda AdGuard foydalanuvchilarni parol allaqachon boshqa xizmatda ishlatilgan va oqishi natijasida buzilgan boʻlsa, ogohlantiradi. Ishlab chiquvchilar kelajakda ikki faktorli autentifikatsiyani joriy etishni rejalashtirmoqdalar.

Hozircha hujumchilar xizmatga nima uchun hujum qilgani noma’lum.

O‘xshash maqolalar