Οι θαυμαστές των Lego είπαν να αλλάξουν τους κωδικούς πρόσβασής τους αμέσως μετά από μια σοβαρή κυβερνοεπίθεση
Η BrickLink, μια αγορά που ανήκει στην
Lego
, όπου οι χρήστες μπορούν να αγοράσουν και να πουλήσουν ανταλλακ
τι
κά, σετ και μικροσκοπικές συσκευές Lego, αποκάλυψε ότι πρόσφατα έπεσε θύμα σοβαρής κυβερνοεπίθεσης.
Η εταιρεία επιβεβαίωσε την είδηση μέσω των φόρουμ της, όπου
εξήγησε
ότι η ομάδα ασφαλείας της «διαχειριζόταν ενεργά» κάποια περιορισμένη ύποπτη δραστηριότητα από τα μέσα Οκτωβρίου. Προφανώς, κάποιος απέκτησε πρόσβαση σε λογαριασμούς πωλητών και πουλούσε περιουσιακά στοιχεία Lego σε «τεράστιες εκπτώσεις», ενώ «δεχόταν δόλια πληρωμή από αγοραστές».
Αμέσως μετά, στις 3 Νοεμβρίου, η εταιρεία έλαβε μια «απειλή και απαίτηση λύτρων» που την ώθησε να κλείσει τα συστήματά της «με πολλή προσοχή». Η ανάρτηση δεν διευκρίνισε ποιος έκανε την απειλή ransomware, με τι απειλούσαν οι εισβολείς ή πόσα χρήματα ζητούσαν.
Κίνδυνος λογαριασμών θαυμαστών Lego
Ο
διαχειριστής
είπε ότι δεν υπήρχαν στοιχεία για συμβιβασμό του συστήματος. Αντίθετα, υποπτεύονται γέμιση διαπιστευτηρίων, νομίζοντας ότι οι εισβολείς αγόρασαν (ή έκλεψαν) μια βάση δεδομένων ονόματος χρήστη/κωδικού πρόσβασης αλλού και τη δοκίμασαν στην πλατφόρμα BrickLink μέχρι να συνδεθούν σε ορισμένους λογαριασμούς.
Επίσης, δεν γνωρίζουμε ακριβώς πόσοι λογαριασμοί παραβιάστηκαν με αυτόν τον τρόπο. Η ανάρτηση λέει μόνο ότι εμπλέκεται ένας «σχετικά μικρός αριθμός λογαριασμών BrickLink». Οι πραγματικοί ιδιοκτήτες τους ειδοποιήθηκαν για την παραβίαση. Η εταιρεία έχει πλέον
επα
ναφέρει τα συστήματά της στο διαδίκτυο και προέτρεψε τους χρήστες της να ενισχύσουν την ασφάλεια και να παραμείνουν σε εγρήγορση.
«Αν και γνωρίζουμε ότι ο ιστότοπος BrickLink δεν παραβιάστηκε, έχουμε ενισχύσει περαιτέρω την ασφάλειά μας. Λαμβάνουμε πολύ σοβαρά υπόψη την ασφάλεια του BrickLink και των μελών μας και θα συνεχίσουμε να ενισχύουμε την ασφάλεια σε όλη την πλατφόρμα», αναφέρει η ανάρτηση.
“Έχουμε ενημερώσει τους ανθρώπους όπου έχουμε λόγους να πιστεύουμε ότι οι λογαριασμοί ή τα καταστήματά τους μπορεί να έχουν επηρεαστεί και υπενθυμίσαμε στα μέλη τρόπους με τους οποίους μπορούν να κάνουν τους λογαριασμούς τους ασφαλέστερους και ασφαλέστερους ασκώντας καλή ασφάλεια δεδομένων”.
Συνιστάται στους χρήστες να διατηρούν τα συστήματά τους επιδιορθωμένα, να χρησιμοποιούν
λογισμικό
προστασίας από ιούς και ασφάλεια τελικού σημείου και να δημιουργούν ισχυρούς, μοναδικούς κωδικούς πρόσβασης για κάθε μεμονωμένο ιστότοπο.
Μέσω
Το χείλος
VIA:
TechRadar.com/
