וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

פריצת ענק באתר MyHeritage: פרטי 92 מיליון משתמשים דלפו

יסמין יבלונקו

5.6.2018 / 19:52

MyHeritage הוא האתר הישראלי לבניית אילנות יוחסין וחיפוש קרובי משפחה. פרטי 92 מיליון המשתמשים שלו דלפו

כ-92 מיליון כתובות אימייל של משתמשים דלפו ממאגר המידע של MyHeritage, האתר הישראלי לבניית אילנות יוחסין וחיפוש קרובי משפחה. כך דיווח סמנכ''ל אבטחת המידע של החברה, עומר דויטש, בפוסט שפרסם בבלוג החברה.

לפי הפוסט, דויטש קיבל אימייל מחוקר אבטחה שגילה את הדליפה, כשמצא קובץ שהכיל ססמאות וכתובות מייל תחת השם "MyHeritage", מחוץ לשרתי החברה. לאחר בדיקה, הסתבר שהקובץ הכיל את פרטי המשתמשים שנרשמו לאתר עד ה-26 באוקטובר 2017.

האקר בסגנון מטריקס. ShutterStock
פרטיהם של 92 מיליון משתמשים הודלפו/ShutterStock

החברה לא מאחסנת את ססמאות המשתמשים, ומלבד כתובות המייל, לא דלף מידע אחר ככל שהצליח הצוות של MyHeritage למצוא. לדברי דויטש, לא נמצאו ראיות כי הקובץ המכיל את המידע שדלף היה בשימוש כלשהו.

הצעה שאסור לפספס

התקדמו לדור הבא של ברי המים של תמי4: קטנים יותר, חכמים יותר

לכתבה המלאה

בהתאם לתקנות ה-GDPR שנכנסו לתוקף בחודש שעבר, החברה הודיעה כי היא פועלת ליידוע הרשויות הדרושות. בנוסף, נכתב בפוסט, כי משרד הגנת סייבר חיצוני נשכר כדי לחקור את המקרה, מעבר לצוות יעודי שהוקם בתוך החברה.

בינתיים, דויטש מבטיח כי MyHeritage תוסיף בהקדם תהליך אימות דו-שלבי לצורך התחברות לאתר. זוהי פונקציה שלדבריו, החברה התכוונה להוסיף ממילא. לצד זאת, החברה החלה להפעיל מוקד שירות לקוחות שיפעל 24/7, ויספק מענה לשאלות בנושא הפריצה ומשמעויותיה עבור משתמשים שפרטיהם דלפו.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    0
    walla_ssr_page_has_been_loaded_successfully