ΑρχικήSecurityCoffee Meets Bagel: Η πρόσφατη διακοπή οφειλόταν σε hacking επίθεση

Coffee Meets Bagel: Η πρόσφατη διακοπή οφειλόταν σε hacking επίθεση

Η πλατφόρμα γνωριμιών Coffee Meets Bagel, μια πλατφόρμα που υποστηρίζει ότι απευθύνεται σε χρήστες που αναζητούν μια σοβαρή σχέση και όχι περιστασιακά ραντεβού, επιβεβαίωσε ότι έπεσε θύμα hacking επίθεσης. Κάποιοι hackers παραβίασαν τα συστήματα της εταιρείας και διέγραψαν δεδομένα. Η επίθεση είχε οδηγήσει σε διακοπή λειτουργίας της πλατφόρμας πριν από μερικές ημέρες.

Coffee Meets Bagel hacking

Διακοπή λειτουργίας

Την περασμένη εβδομάδα, η Coffee Meets Bagel (CMB) υπέστη μια διακοπή λειτουργίας που επηρέασε όλους τους χρήστες. Πολλοί άρχισαν να παραπονιούνται καθώς δεν μπορούσαν να συντονίσουν τα προγραμματισμένα ραντεβού τους και να επικοινωνήσουν με τα matches τους.

Η πλατφόρμα επιβεβαίωσε τώρα ότι αυτά τα προβλήματα προκλήθηκαν από μια παραβίαση των συστημάτων της και από τη διαγραφή εταιρικών δεδομένων από κάποιον hacker. Ως αποτέλεσμα, οι production servers δεν λειτουργούσαν πλέον σωστά.

Δείτε επίσης: Γερμανία: Οικονομική ρυθμιστική αρχή επηρεάστηκε από DDoS επίθεση

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Διαπιστώσαμε ότι η διακοπή ήταν αποτέλεσμα ενός εξωτερικού παράγοντα που διέγραψε δεδομένα και αρχεία της εταιρείας“, αναφέρει η Coffee Meets Bagel.

Γρήγορα φτιάξαμε ένα ασφαλές περιβάλλον για την IT ομάδα μας για την αποκατάσταση των υπηρεσιών μας και ειδοποιήσαμε τις αρχές επιβολής του νόμου για αυτό το περιστατικό“, λέει ακόμα.

Προς το παρόν, η Coffee Meets Bagel δεν έχει επιβεβαιώσει εάν η επίθεση ήταν ransomware ή εάν οι επιτιθέμενοι διέγραψαν απλά τα δεδομένα της εταιρείας για να διακόψουν τη λειτουργία της υπηρεσίας.

Η πλατφόρμα γνωριμιών άρχισε να λειτουργεί ξανά στις 3 Σεπτεμβρίου, με την εταιρεία να επεκτείνει τις συνομιλίες κατά επτά ημέρες και τις συνδρομές κατά 14 ημέρες. Ουσιαστικά, η πλατφόρμα προσφέρει κάποια πλεονεκτήματα για να απολογηθεί για τα προβλήματα που προκάλεσε στους χρήστες με αυτή τη διακοπή. Για όσους έγιναν μέλη δύο εβδομάδες πριν από τη διακοπή, η CMB παρέχει επίσης 1.000 δωρεάν beans (στους συνδρομητές).

Δείτε επίσης: Pizza Hut Australia: Παραβιάστηκε από την ομάδα ShinyHunters

Κυβέρνηση Νορβηγίας: Παραβιάστηκε η ICT πλατφόρμα της

Όλοι οι χρήστες που έστειλαν ένα Discover Like ή flowers στα matches τους στις 27 Αυγούστου θα λάβουν ένα επιπλέον item στο προφίλ τους.

Η CMB αναφέρει, ακόμα, ότι όλοι οι χρήστες επηρεάστηκαν από αυτή τη διακοπή λειτουργίας της πλατφόρμας. Επομένως, δεν θα δημιουργηθεί παρεξήγηση ανάμεσα στους ανθρώπους που συνομιλούσαν (π.χ. για ghosting).

H Coffee Meets Bagel προειδοποιεί ότι όλοι οι χρήστες πρέπει να συνδεθούν ξανά στο σύστημα, καθώς αποσυνδέθηκαν όλοι αυτόματα τη στιγμή της επίθεσης.

Αξίζει να σημειωθεί ότι δεν είναι η πρώτη φορά που η Coffee Meets Bagel γίνεται θύμα hacking επίθεσης. Το 2019, την Ημέρα του Αγίου Βαλεντίνου, η πλατφόρμα επιβεβαίωσε μια παραβίαση δεδομένων που αποκάλυψε τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τα ονόματα των χρηστών.

Δείτε επίσης: Η Okta προειδοποιεί για επιθέσεις social engineering που στοχεύουν τους IT help desks

Η επίθεση hacking αποτελεί αναμφίβολα μια σοβαρή πρόκληση για την Coffee Meets Bagel, καταδεικνύοντας πόσο ευάλωτες είναι όλες οι εταιρείες στους hackers. Η εταιρεία έχει αναλάβει δράση για την αντιμετώπιση των συνεπειών της επίθεσης, εστιάζοντας στην αποκατάσταση των υπηρεσιών και την επαναφορά της εμπιστοσύνης των χρηστών. Είναι όμως κρίσιμο, σε αυτό το σημείο, να γίνουν βελτιώσεις στα συστήματα ασφαλείας της εφαρμογής για να αποτραπούν περαιτέρω παραβιάσεις στο μέλλον.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS