banco de dados de registro comprometido
NotíciaChegou ao nosso conhecimento que o banco de dados de registro de usuários da TechRadar foi comprometido. Detalhes do usuário, incluindo nome de usuário, endereço de e-mail, data de nascimento e senhas criptografadas foram roubados no processo.
Nossa equipe de TI identificou a causa do problema e tomou medidas para corrigi-lo. Os fóruns foram fechados e permanecerão fechados até que estejamos satisfeitos de que não há mais problemas e que o fórum possa ser restaurado com segurança para atender.
Enquanto isso, embora as senhas sejam criptografadas, estamos contatando todos os usuários registrados do site e os fóruns hoje para informá-los de que, se usarem a mesma senha no TechRadar para outros sites, aconselhamos que alterem essas senhas imediatamente..
Entraremos em contato com os usuários registrados em breve com instruções sobre como atualizar seus detalhes de senha para o site.
TechRadar leva a segurança de seus usuários registrados extremamente a sério e pedimos desculpas por qualquer inconveniente causado.
O TechRadar inclui alguns antigos fóruns de revistas de computação da Future Publishing que foram migrados para o software do fórum TechRadar há algum tempo, portanto, se você recebeu o e-mail de alerta do Suporte TechRadar, será porque você tem uma conta conosco, atual ou não. Então, por favor, siga os conselhos descritos no e-mail e acima.
Nick Merritt,
Publisher, TechRadar
Usuário Q & A
O que aconteceu?
Nosso banco de dados de registro de usuários foi comprometido. Detalhes do usuário, incluindo nome de usuário, endereço de e-mail, senhas criptografadas e, em alguns casos, data de nascimento foram roubados no processo. Não temos conhecimento de qualquer uso indevido desses dados.
Como o ataque foi descoberto e quando aconteceu??
O ataque foi descoberto inicialmente na sexta-feira, 22 de junho, durante uma atualização de rotina do site. Após mais trabalhos no fim de semana, o vazamento de dados foi descoberto na segunda-feira, 25 de junho. Da nossa investigação, parece que o hack inicial ocorreu em 7 de maio de 2012 através do nosso fórum.
Como as senhas foram criptografadas??
Sem fornecer nenhuma informação inadequada ao atacante, podemos confirmar que as senhas nos dados roubados foram criptografadas usando duas rodadas de um algoritmo padrão da indústria que foi salgado..
Quais ações você tomou para resolver o problema??
Fechamos imediatamente o fórum e o processo de registro da TechRadar, enquanto investigávamos a natureza e a extensão da violação. Nós reconfiguramos nossos protocolos de segurança, adicionando medidas extras de segurança à luz do nosso entendimento da metodologia de ataque. Entramos em contato com todos os usuários registrados para informá-los da situação e publicamos uma declaração no site do TechRadar. Nós levamos a segurança dos dados de nossos usuários muito a sério.
Quem fez isso e que ação corretiva estamos tomando contra eles??
O trabalho continua para rastrear o invasor. Informamos o Gabinete do Comissário de Informação em conformidade com as nossas obrigações.
Quais detalhes foram obtidos e como isso pode afetar os usuários do TechRadar??
Os detalhes dos usuários são: nome de usuário, endereço de e-mail, senhas criptografadas e, em alguns casos, data de nascimento. Nenhum outro dado foi registrado.
Embora as senhas tenham sido criptografadas, se os usuários usarem a mesma senha no TechRadar para qualquer outro site, aconselhamos os usuários a alterar essas senhas imediatamente. Não temos conhecimento de nenhum uso desses dados.
Se eu conectei minha conta TechRadar à minha conta do Facebook no passado, isso significa que preciso alterar minha senha do Facebook?
Conectando TechRadar para o Facebook não compartilha detalhes de senha entre os sites. Não há exposição da sua senha do Facebook.
Quais são as próximas etapas para usuários do TechRadar?
Os usuários foram fortemente avisados de que, se usarem a mesma senha no TechRadar para qualquer outro site, devem alterar essas senhas imediatamente.
O sistema de registro e login está atualmente desativado, mas quando for restaurado para o serviço, o TechRadar também entrará em contato com os usuários com instruções sobre como atualizar suas senhas no site da TechRadar e terá um endereço de e-mail para qualquer pessoa que possa estar preocupada. [email protected].
Existe alguém no Future / TechRadar que os usuários em questão podem entrar em contato diretamente?
Os usuários interessados podem enviar um email para [email protected].