Android

Отчеты Monster.com Кража данных пользователя

1001364

1001364
Anonim

Monster.com советует своим пользователям изменять свои пароли после того, как данные, включая адреса электронной почты, имена и телефонные номера, были украдены из его базы данных.

Вступление происходит так же, как разрастающиеся ряды безработных обращаются к сайтам вроде Monster.com, чтобы искать работу.

Компания раскрыла на своем веб-сайте, что недавно узнала, что ее база данных была незаконно доступна. Идентификаторы пользователей и пароли Monster.com были украдены вместе с именами, адресами электронной почты, датами рождения, полом, этнической принадлежностью, а в некоторых случаях и состояниями пользователей. Информация не содержит номера социального страхования, в которых Monster.com заявляет, что не собирает или не возобновляет.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Monster.com опубликовала предупреждение о в пятницу утром, и не планирует отправлять электронные сообщения пользователям о проблеме, сказал Никки Ричардсон, пресс-секретарь Monster.com. SANS Internet Storm Center также опубликовал заметку о взломе в пятницу.

USAJobs.com, веб-сайт правительства США для федеральных рабочих мест, размещен Monster.com и также подвергся краже данных. USAJobs.com также опубликовал предупреждение о нарушении.

Monster.com проверяет за неправильное использование похищенной информации, но пока не обнаружил, сказал он. Он внес изменения с момента обнаружения взлома, но не обсудит их, потому что он не обсуждает процедуры безопасности публично и потому, что он все еще расследует инцидент, сказал Ричардсон.

Она также не будет раскрывать объем похищенных данных, но сказал, что компания решила, что было бы разумно предупредить всех своих пользователей через свой веб-сайт.

Компания рекомендовала пользователям менять свои пароли и напомнила им игнорировать электронные письма, которые они могут получить, которые якобы принадлежат компании и которые запрашивают информацию о пароле или инструктируют пользователя что-либо загружать.

Monster.com также пострадал от хакеров в середине 2007 года. В то время хакеры получили учетные данные для компаний, ищущих сотрудников, и использовали их для доступа к базе данных Monster.com для лиц, ищущих работу. Затем автоматизированный троянец передал персональную информацию на сервер-изгоев. Затем пользователи Monster.com были нацелены на мошенничество с помощью украденных адресов электронной почты.

Кроме того, сайт Monster.com был объектом атаки в том же году, что вставлял вредоносный код на определенные страницы сайта, автоматически загружая вирус на компьютеры, которые посетили страницы.