Base de dados do candidato a emprego Monster comprometida
NotíciaOs hackers roubaram milhões de dados pessoais dos candidatos a emprego da Monster.co.uk e USAJobs.gov. Ambos os sites publicaram recentemente alertas de segurança confirmando uma grave violação do banco de dados.
No que já foi descrito como um dos casos mais graves de roubo de dados, 4,5 milhões de usuários do Reino Unido (de acordo com o The Times), sem mencionar os milhões de usuários do USA Jobs - o site oficial do governo federal dos EUA - pode encontrar seus detalhes privados não são mais muito particulares.
Alerta
Parte do alerta do Monster afirma: "Recentemente, aprendemos que nosso banco de dados foi acessado ilegalmente e certos dados de contato e conta foram coletados, incluindo IDs de usuário e senhas do Monster, endereços de e-mail, nomes, números de telefone e alguns dados demográficos básicos..
"As informações acessadas não incluem currículos. O Monster geralmente não coleta - e as informações acessadas não incluem - dados confidenciais, como números de previdência social ou dados financeiros pessoais..
"Imediatamente após saber disso, a Monster iniciou uma investigação e tomou medidas corretivas. É importante saber que a empresa monitora continuamente o uso ilícito de informações em nosso banco de dados e, até o momento, não detectamos o uso indevido dessas informações..
Mudar senha
"Para ajudar a garantir a segurança de suas informações, você poderá em breve ser obrigado a alterar sua senha ao fazer login no site. Siga as instruções no site..
"Também recomendamos que você mesmo modifique sua senha proativamente como precaução adicional. Lamentamos qualquer inconveniente que isso possa causar, mas sinta que é importante tomar essas medidas preventivas."
Para qualquer um preocupado com esta notícia, a primeira coisa que você deve fazer é mudar sua senha Monster.co.uk e depois mudar as senhas para o outro site que você usa para usar essa senha (webmail / banking etc).
E, se você ainda não tivesse chegado a essa conclusão, seria melhor usar senhas diferentes para sites diferentes..
Finalmente, Graham Cluley lembrou à TechRadar que a última vez que a Monster estava ligada a uma violação de segurança era sobre as pessoas que enviavam e-mails de phishing. Portanto, verifique com triplo tudo o que se propõe vir do Monster (ou de qualquer outro lugar) e contém informações que poderiam ter vindo do banco de dados violado..