| Byt ditt lösenord pÄ Monster NU! |
|
|
|
|
Jobbsökarsajten Monster har Äterigen blivit hackat. För mindre Àn tvÄ Är sedan blev 1,3 Miljoner anvÀndaruppgifter stulna nÀr monster.com hackades. Nu Àr det dags igen, Monster hackades igen. Enligt IDG sÄ vill de inte uppge ifall svenska anvÀndare Àr drabbade, vilket enligt mig betyder att de Àr. Det som dock Àr vÀldigt anmÀrkningsvÀrt i detta Àr att informationen frÄn Monster Àr minimal, de har inte skickat ut nÄgot till sina anvÀndare, eftersom de Àr rÀdda för att det ska missbrukas av phishing-bedragare och de har inte vidtagit nÄgra andra ÄtgÀrder sÄsom att tvinga anvÀndare att byta lösenord. De har bara en liten notis pÄ sin hemsida dÀr de försöker garantera att de tar sÀkerheten pÄ allvar, vilket Àr lite sent pÄtÀnkt enligt mig... Undertecknad har ett konto hos Monster sedan gammalt och enligt deras logg sÄ var nÄgon inne pÄ mitt konto idag, vilket teoretiskt skulle kunna betyda att nÄgon har varit inne pÄ kontot och stulit alla uppgifter de behöver för att antingen rikta phishingbrev till mig, mina referenser eller bara för att kunna utge sig för att vara mig. Det Àr mycket delikata och kÀnsliga uppgifter som Monster har om sina anvÀndare och att ta sÄpass lÀtt pÄ sÀkerheten tycker jag Àr beklÀmmande. Mitt rÄd till er som har konton pÄ Monster Àr:
Jag tycker meningen som sÀger allt om Monsters oseriösa instÀllning till sÀkerhet Àr (saxat frÄn deras infosida om intrÄnget): "Vi lÀgger hela tiden signifikanta resurser pÄ att sÀkra att Monster har lÀmpliga sÀkerhetskontroller pÄ plats för att skydda vÄr infrastruktur, och samtidigt som inget företag helt kan förhindra obehörig Ätkomst till data". Signifikanta ÄtgÀrder kan de inte vara om de rÄkar ut för detta med mindre Àn tvÄ Är emellan och samtidigt ocksÄ tillÄter bedragare att utnyttja uppgifterna för att logga in och stjÀla resten av uppgifterna, utan att göra nÄgot Ät det. Och det Àr faktiskt Monsters skyldighet att sÀkerstÀlla att ingen obehörig kan komma Ät datat, men eftersom Monster tydligen inte heller sjÀlva tror pÄ att de kan sÀkra uppgifterna, tycker jag att det finns all anledning för dig som anvÀndare att fundera pÄ om du verkligen vill lÄta Monster förvalta dina uppgifter. KÀllor: Artikel i securityfocus som beskriver detta. Monsters infosida om intrÄnget, dÀr de försöker slÀta över det hela.
|
LĂ€gg till kommentar
Bidra du ocksÄ!
 Om du vill hjÀlpa till att dela med dig av dina erfarenheter inom omrÄdet, sÄ har du goda möjligheter till det. Tyck gÀrna till om det som skrivs hÀr generellt ocksÄ. Du kan publicera tips eller nyheter, lÀgga till lÀnkar inom sÀkerhet, du kan ocksÄ lÀgga till gratis program som anvÀndare kan ladda ner. Du behöver bara registrera dig som anvÀndare...och det Àr ju gratis!
Kom ihĂ„g att DU kan hjĂ€lpa till att höja sĂ€kerheten genom att bidra med tips och rĂ„d!Â



