0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

以色列知名家谱网站服务遭遇网络安全事件,导致9200多名用户的账户数据泄露

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-08 14:18 次阅读

6月7日讯 以色列知名家谱网站 MyHeritage 2018年6月4日表示,其服务遭遇网络安全事件,导致9200多名用户的账户数据泄露。该公司6月4日获悉此事当天就发布声明,向公众披露这次事件。

据报道,一名安全研究人员在第三方服务器上发现一份文档中9200多万 MyHeritage 用户的个人信息,这起数据泄露事件从而浮出水面。

泄露的文件仅包含电子邮件和哈希密码

这份文档中仅包含电子邮件和哈希密码,并不包含支付卡详情或 DNA 检测结果。MyHeritage 公司称其使用第三方付款处理器进行财务操作,也就是说并未将支付数据存储在系统上,而 DNA 检测结果则单独存储在其它服务器上。

从部分账户的创建日期来看,这次数据泄露事件似乎发生在2017年10月26日,目前尚不清楚数据因黑客攻击或内部员工而泄露。

MyHeritage 公司表示,用户账户仍是安全的,因为该公司对每个用户实施唯一加密密钥对密码做了哈希处理。MyHeritage 并未存储用户密码,而是存储了每个密码的单向哈希,每位用户的哈希密钥不同。自2017年10月26日以来,MyHeritage 并未发现任何账户遭受攻击的活动。

符合欧盟的《通用数据保护条例》要求

鉴于欧盟的《通用数据保护条例》(GDPR)的严格要求,该公司在发现数据泄露当天就公开披露了此事。按照 GDPR 的要求,在欧盟开展业务的公司必须在发现事件的三天内进行披露。该公司表示,已联系一家网络安全公司帮助调查事件的严重程度,以确认黑客是否访问了其它系统。

MyHeritage 将推出双因素验证机制

尽管双因素验证非常普遍,但 MyHeritage 公司尚未这样进行保护,此次事件后该公司做出承诺将会推出双因素验证保护机制。这样一来,即使黑客设法解密了哈希密码,若无法获取第二步的验证码仍无济于事。

MyHeritage 建议用户尽快更改密码。这起事件是2018年发生的最大规模的数据泄露事件,也是继2017年 Equifax 入侵事件以来发生的最大规模的泄露事件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19245

    浏览量

    229597
  • 服务器
    +关注

    关注

    12

    文章

    9109

    浏览量

    85310
  • 数据存储
    +关注

    关注

    5

    文章

    970

    浏览量

    50890

原文标题:9200多万用户数据泄露,以色列家谱网站这波儿操作get

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    京准电钟:GPS北斗卫星校时服务器助力网络安全

    京准电钟:GPS北斗卫星校时服务器助力网络安全
    的头像 发表于 11-26 15:59 103次阅读
    京准电钟:GPS北斗卫星校时<b class='flag-5'>服务</b>器助力<b class='flag-5'>网络安全</b>

    最有效的云服务网络安全防护措施

    服务网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务
    的头像 发表于 10-31 09:51 221次阅读

    纯净IP:守护网络安全的重要道防线

    纯净IP,作为守护网络安全的道防线,扮演着至关重要的角色。它不仅关乎网络流量的顺畅与高效,更是确保用户数据安全、防止恶意攻击和非法访问的关键所在。
    的头像 发表于 10-25 07:34 166次阅读

    构筑数字安全防线:深入解析快快网络长河WAF

    随着互联网的普及和技术的进步,Web应用程序成为了企业和组织与用户交互的主要平台之一。但网络安全的威胁无处不在,大型网站被攻击,数据泄露,W
    的头像 发表于 09-24 13:51 133次阅读

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 296次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    MSPM0 MCU中的网络安全机制

    电子发烧友网站提供《MSPM0 MCU中的网络安全机制.pdf》资料免费下载
    发表于 08-29 10:05 0次下载
    MSPM0 MCU中的<b class='flag-5'>网络安全</b>机制

    格陆博科技荣获ISO/SAE 21434《道路车辆-网络安全开发流程认证》

    近日,格陆博科技正式获得国际知名第三方认证机构TÜV NORD(杭州汉德质量认证服务有限公司)授予ISO/SAE 21434《道路车辆-网络安全开发流程认证》,标志着格陆博科技现有
    的头像 发表于 08-15 11:25 573次阅读

    海外高防服务器对网络安全保护的影响

    海外高防服务器作为一种专门设计用于抵御分布式拒绝服务(DDoS)攻击和其他网络威胁的强大工具,对网络安全保护起着至关重要的作用。这类服务器通
    的头像 发表于 07-16 10:18 256次阅读

    闪存的哪些扇区可用于用户数据存储?

    我想问一下闪存的哪些扇区可用于用户数据存储(例如配置、登录名/密码)。目前,我正在使用外部存储器,但使用板载闪存的某些扇区会更便宜。我尝试在用 blank.bin 编写的一些扇区中写入数据,但最后
    发表于 07-12 08:13

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权,以进一步拓展其
    的头像 发表于 05-22 09:40 595次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员
    的头像 发表于 05-10 10:50 638次阅读

    安全平台:美国邮政官网49%用户遭遇钓鱼网站攻击

    4月29日资讯,知名网络安全公司Akamai近期对美国邮政(U.S. Postal Service, USPS)官方网站展开专项调查,结果显示,自2023年10月至2024年2月访问该网站
    的头像 发表于 04-30 14:46 642次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。
    的头像 发表于 04-19 13:57 662次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范
    发表于 02-23 16:40

    基于 AI 的网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备
    的头像 发表于 12-19 16:05 475次阅读