Произошла утечка пользовательских данных Mozilla Developer Network (MDN)

В блоге Mozilla, посвященному безопасности, сообщается о том, что произошла крупная утечка пользовательских данных: были раскрыты адреса электронной почты и пароли.

Расследование инцидента завершилось 1 августа, а сама утечка была обнаружена за 10 дней до этого. Один из веб-разработчиков заметил, что начиная с 23 июня и на протяжении около 30 дней очистка базы данных Mozilla Developer Network (MDN) не выполнялась, в результате чего информация об электронных адресах 76000 пользователей и примерно 4000 паролей была опубликована на общедоступном сервере. Сразу после выявления этой ситуации дамп базы был удалён, а процесс, генерирующий его, остановлен для предотвращения дальнейшего раскрытия данных. При этом на сервере не была замечена активность злоумышленников, но в Mozilla также не уверены, что доступ к этим данным не осуществлялся.

Утечка данных Mozilla Developer Network
Утечка данных Mozilla Developer Network / Иллюстрация с сайта Etoxin.Net

Зашифрованные пароли имеют хеш с солью и не могут быть использованы для аутентификации на сайте MDN. Однако возможно, что некоторые пользователи используют этот пароль для доступа на сайты, не принадлежащие Mozilla. «Пострадавшим» пользователям, у которых стал известен email и пароль, отправили письмо с уведомлением о смене своего пароля на других ресурсах. При этом Mozilla приносит свои извинения всем пользователям, которые могли пострадать в результате инцидента.

Автор: Никита Лялин по материалам The Mozilla Blog.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
HPE случайно удалила 77 Тбайт данных с суперкомпьютера университета Киото
Mozilla прекратит поддержку менеджера паролей Firefox Lockwise в декабре
Mozilla выпустила Firefox 94 с новыми цветовыми схемами и возможностью изоляции сайтов
Mozilla обошла защиту Windows и теперь сделать Firefox браузером по умолчанию можно в один клик
Хакеры из FIN7 стали рассылать вредоносные файлы Word для кражи данных с Windows-компьютеров
Kaseya получила ПО для расшифровки данных, затронутых вирусом-вымогателем REvil
Apple, Mozilla, Google и Microsoft займутся стандартизацией браузерных расширений
В браузере Mozilla Firefox появился встроенный переводчик
Mozilla прекращает разработку проектов Voice Fill и Firefox Voice
Последние новости

Подгружаем последние новости