Un număr de 350.000 de conturi Spotify, compromise într-un atac de tip ''credential stuffing'' (Eset blog)
![Imagine din galeria Agerpres](https://foto.agerpres.ro/storage/watermark/7698995.jpg)
O bază de date nesecurizată care conţinea peste 380 de milioane de înregistrări individuale, inclusiv credenţiale de autentificare care au fost utilizate online pentru a compromite între 300.000 şi 350.000 de conturi Spotify, a fost descoperită la jumătatea acestui an de către experţii în securitate cibernetică, scrie blogul din România al Eset.
Conform specialiştilor de la vpnMentor, care au descoperit problema, datele expuse includeau o varietate de informaţii sensibile, cum ar fi numele de utilizator şi parolele utilizatorilor, adresele de e-mail şi ţările de reşedinţă.
"Acest tezaur de date a fost stocat pe un server nesecurizat Elasticsearch ce a fost descoperit de vpnMentor. Atât sursa, cât şi proprietarii bazei de date rămân necunoscute. Cu toate acestea, cercetătorii au reuşit să valideze veridicitatea datelor, contactând Spotify, care a confirmat că informaţiile au fost folosite pentru a frauda atât compania, cât şi utilizatorii acesteia. Pentru a înţelege întregul context, atacurile de tip "credential stuffing" sunt atacuri automate ce presupun preluarea controlului asupra unor conturi. În timpul atacului, infractorii cibernetici folosesc boţi pentru a suprasolicita site-urile cu încercări de conectare folosind credenţiale de acces furate din breşe de date anterioare, de pe alte site-uri, până când găsesc combinaţia corectă de date de autentificare, prin care să poată accesa un nou site web şi să obţină acces la contul înregistrat pe acesta. De regulă, implementarea unei metode de autentificare cu mai mulţi factori diminuează şansele ca datele să fie compromise, însă Spotify nu oferă în prezent această opţiunea", notează specialiştii Eset.
În contextul acestei descoperiri, au fost contactaţi suedezii de la Spotify, iar în decurs de 11 zile de la incident aceştia s-au ocupat de problemă şi au solicitat o resetare a parolelor pentru toţi utilizatorii afectaţi de această situaţie.
Experţii de a Eset menţionează faptul că succesul continuu înregistrat de atacurile de tip "credential stuffing" poate fi, în mare parte, atribuit utilizatorilor cu practici slabe de securitate la nivel de parole. Astfel, oamenii comit adesea o serie de greşeli frecvente când vine vorba despre crearea de parole şi de utilizarea acestora, cum ar fi reciclarea lor sau chiar partajarea parolelor cu alte persoane.
De altfel, lista celor mai frecvente parole din 2020 este condusă lejer de combinaţiile "123456" şi "123456789".
"Pentru a proteja datele sensibile stocate în conturile dvs., ar trebui să începeţi prin a adopta o parolă puternică şi unică sau chiar o frază de acces. Din motive de comoditate, puteţi utiliza, de asemenea, un manager de parole care vă va ajuta să generaţi şi stocaţi toate codurile dvs. de acces, fiind necesar să vă amintiţi doar o parolă master. Pentru un nivel suplimentar de securitate, activaţi, de asemenea, autentificarea multi-factor acolo unde este posibil", recomandă specialiştii.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Mihaela Dicu, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Rețele Electrice România a investit 1,2 miliarde lei în 2024 în modernizarea și digitalizarea rețelelor electrice de distribuție
Rețele Electrice România, operatorul de distribuție a energiei electrice parte din grupul PPC în România, a investit în 2024 aproximativ 1,2 miliarde de lei, din care 950 milioane lei din fonduri proprii și diferența din alte surse, în modernizarea și digitalizarea rețelelor electrice de distribuție, a anunțat, luni, compania.
UNSICAR: România, pe locul trei în Europa la deficitul de protecție prin asigurări pentru catastrofe naturale
Catastrofele naturale și fenomenele meteorologice extreme sunt în creștere în întreaga lume, la fel și pierderile cauzate de acestea, iar România este în topul țărilor europene în ceea ce privește deficitul de protecție prin asigurări, arată Uniunea Națională a Societăților de Intermediere și Consultanță în Asigurări (UNSICAR
Barbu, despre boicot: Dacă vorbim de politică, eu îi rog pe toți să dea jos labele de pe fermierii și procesatorii români
Ministrul Agriculturii, Florin Barbu, le transmite celor care fac politică în momentul da față să dea jos labele de pe fermierii și procesatorii români și îi invită în Comitetul de monitorizare a prețurilor, constituit la ministerul de resort, pentru anumite discuții privind practicile comerciale neloiale. 'Eu am tr
Călătorii gratuite în București pentru cei care răspund corect unui chestionar privind fraudele online
Adulții și tinerii cu vârsta de peste 14 ani care își testează cunoștințele în privința fraudelor online pot câștiga călătorii gratuite cu transportul în comun în București participând marți, 11 februarie, la un concurs organizat între orele 9:00-18:00 în pasajul pietonal subteran de la Piața Universității, cu oca
Spor natural negativ și în decembrie 2024 (INS)
Sporul natural s-a menținut negativ, la minus 9617, în luna decembrie 2024, numărul deceselor înregistrate fiind de 1,8 ori mai mare decât cel al născuților-vii, potrivit datelor publicate luni de Institutul Național de Statistică (INS). Astfel, în decembrie 2024, s-au înregistrat certificatele de naștere pentru 1
INS: Deficitul balanței comerciale în 2024 a crescut cu 15,3%, la aproape 33,4 miliarde euro
Deficitul balanței comerciale (FOB/CIF) în anul 2024 a urcat la 33,393 miliarde de euro anul trecut, mai mare cu 4,4 miliarde de euro (+15,3%) decât cel înregistrat în 2023, arată datele publicate, luni, de Institutul Național de Statistică (INS). În luna decembrie 2024, exporturile FOB au însumat 6,581 mili
Transelectrica începe construcția Liniei Electrice Aeriene (LEA) Constanța Nord - Medgidia Sud
Compania Națională de Transport al Energiei Electrice Transelectrica SA demarează investiția pentru construirea Liniei Electrice Aeriene (LEA) Constanța Nord - Medgidia Sud, care beneficiază de o finanțare nerambursabilă din Fondul pentru Modernizare în valoare de 111,874 milioane de lei, a anunțat luni compania. 'Compania Națională
Poșta Română vrea să achiziționeze servicii de sănătate pentru angajați cu 36 milioane lei
Compania Națională 'Poșta Română' (CNPR) alocă 36 milioane lei, fără TVA, pentru achiziția de servicii de sănătate destinate angajaților companiei, contractul urmând să fie încheiat pe o perioadă de 36 de luni, potrivit unui anunț de participare postat în Sistemul Electronic de Achiziții Publice (SEAP). 'Con
Bursa de la București a câștigat 5,76 miliarde de lei la capitalizare în această săptămână
Bursa de Valori București (BVB) a câștigat 5,76 miliarde de lei la capitalizare, respectiv 1,62%, în această săptămână, în timp ce valoarea tranzacțiilor cu acțiuni a crescut cu 2,44%, în comparație cu săptămâna anterioară. Potrivit datelor publicate de BVB, consultate de AGERPRES, capitalizarea bursieră a a
ANPC a aplicat, în prima fază, amenzi de 25.000 lei restaurantului din Reghin, unde s-au raportat cazuri de toxiinfecție alimentară
Comisarii din cadrul Autorității Naționale pentru Protecția Consumatorilor (ANPC) au aplicat, în prima fază, amenzi de 25.000 lei și au dispus oprirea temporară a prestării serviciilor până la remedierea deficiențelor constatate, în urma controalelor la restaurantul din Reghin, după ce zeci de persoane au ajuns la spital cu toxiinfecție aliment
ONRC: Peste 83.000 de firme au fost radiate la nivel național în 2024
Un număr de 83.012 firme au fost radiate la nivel național, în 2024, cu 16,52% mai multe comparativ cu anul anterior, conform statisticilor Oficiului Național al Registrului Comerțului (ONRC). Cele mai multe radieri au fost înregistrate în municipiul București, respectiv 12.982 (număr în creștere cu 9,83% față de 2023)
CNPP: Numărul pensionarilor, în scădere cu 6.781 persoane, în ianuarie 2025; pensia medie a fost de 2.752 de lei
Un număr de 4.696.568 de pensionari era înregistrat în ianuarie 2025 în România, cu 6.781 mai puțini comparativ cu luna precedentă, iar pensia medie a fost de 2.752 de lei, conform datelor centralizate de Casa Națională de Pensii Publice (CNPP). Valoarea totală a drepturilor de pensie cuvenite s-a ridicat la 12,924 mili
Report de peste 2,99 milioane de euro la Loto 6/49, la tregerile de duminică
Noi trageri loto vor avea loc duminică, la Loto 6/49, la categoria I, înregistrându-se un report de peste 2,99 milioane de euro, în timp ce la Noroc reportul cumulat depășește 2,45 milioane de euro, potrivit unui comunicat al Loteriei Române. 'Duminică, 9 februarie, vor avea loc noi trageri Loto 6/49, Noroc, Joker,
VIDEO Burduja: Orice ar fi să fie, anul acesta vom pune în funcțiune hidrocentrala de la Răstolița
Hidrocentrala de la Răstolița trebuie pusă anul acesta în funcțiune, aceasta fiind primul pas din angajamentul de a valorifica la maxim ceea ce generațiile anterioare au început, a scris ministrul Energiei, Sebastian Burduja, pe Facebook. 'Astăzi am fost la hidrocentrala Lotru-Ciunget, coloana vertebrală a hidroenergeticii rom&
ONRC: Numărul înmatriculărilor de persoane fizice și juridice, în scădere cu 14,6%, în 2024
Numărul înmatriculărilor de persoane fizice și juridice a scăzut, în 2024, cu 14,63%, comparativ cu anul anterior, totalizând 124.898 de înmatriculări, din care peste 73% SRL, conform datelor centralizate de Oficiul Național al Registrului Comerțului (ONRC), consultate de AGERPRES. Cele mai multe înmatriculări au