Byt ditt lösenord pÄ Monster NU! PDF Skriv ut Skicka sidan
AnvĂ€ndarbetyg: / 2
DĂ„ligtBra 

Jobbsökarsajten Monster har Äterigen blivit hackat.

För mindre Àn tvÄ Är sedan blev 1,3 Miljoner anvÀndaruppgifter stulna nÀr monster.com hackades. Nu Àr det dags igen, Monster hackades igen. Enligt IDG sÄ vill de inte uppge ifall svenska anvÀndare Àr drabbade, vilket enligt mig betyder att de Àr. Det som dock Àr vÀldigt anmÀrkningsvÀrt i detta Àr att informationen frÄn Monster Àr minimal, de har inte skickat ut nÄgot till sina anvÀndare, eftersom de Àr rÀdda för att det ska missbrukas av phishing-bedragare och de har inte vidtagit nÄgra andra ÄtgÀrder sÄsom att tvinga anvÀndare att byta lösenord. De har bara en liten notis pÄ sin hemsida dÀr de försöker garantera att de tar sÀkerheten pÄ allvar, vilket Àr lite sent pÄtÀnkt enligt mig...

Undertecknad har ett konto hos Monster sedan gammalt och enligt deras logg sÄ var nÄgon inne pÄ mitt konto idag, vilket teoretiskt skulle kunna betyda att nÄgon har varit inne pÄ kontot och stulit alla uppgifter de behöver för att antingen rikta phishingbrev till mig, mina referenser eller bara för att kunna utge sig för att vara mig. Det Àr mycket delikata och kÀnsliga uppgifter som Monster har om sina anvÀndare och att ta sÄpass lÀtt pÄ sÀkerheten tycker jag Àr beklÀmmande.

Mitt rÄd till er som har konton pÄ Monster Àr:

  • Ändra ert lösenord pĂ„ Monster sĂ„ snart ni kan.
  • Ändra sedan lösenordet till er e-post som ni har angett till Monster (ifall lösenordet Ă€r det samma pĂ„ monster som till e-posten, vilket det vĂ€ldigt ofta Ă€r.)
  • Om ni kĂ€nner att ni inte kommer söka jobb i nĂ€rtid, radera ert konto hos Monster. Det finns ingen anledning att lĂ„ta ett företag som tar sĂ„ pass lĂ€tt pĂ„ sĂ€kerheten att ta hand om era kĂ€nsliga uppgifter. Det gĂ„r inte att radera sitt konto med annat Ă€n att skicka e-post till de, gör det sĂ„ lĂ€r sig de kanske att ta sĂ€kerheten pĂ„ allvar.
Det som Àr det trÄkiga Àr att om bedragare har kommit över era uppgifter pÄ Monster sÄ kan man rÀkna med att mÄnga kommer rÄka ut för s.k. riktade angrepp dÀr man försöker plantera skadlig kod hos de genom att skicka en e-post som ser trovÀrdig ut och med ett innehÄll som relaterar till dig och med en bilaga som tex. uttnyttjar senaste .pdf sÄrbarheten. Allt bedragarna gör idag gÄr ju ut pÄ att plantera skadlig kod hos anvÀndare, oavsett om det Àr hemma hos er eller pÄ ditt jobb.

Jag tycker meningen som sÀger allt om Monsters oseriösa instÀllning till sÀkerhet Àr (saxat frÄn deras infosida om intrÄnget): "Vi lÀgger hela tiden signifikanta resurser pÄ att sÀkra att Monster har lÀmpliga sÀkerhetskontroller pÄ plats för att skydda vÄr infrastruktur, och samtidigt som inget företag helt kan förhindra obehörig Ätkomst till data". Signifikanta ÄtgÀrder kan de inte vara om de rÄkar ut för detta med mindre Àn tvÄ Är emellan och samtidigt ocksÄ tillÄter bedragare att utnyttja uppgifterna för att logga in och stjÀla resten av uppgifterna, utan att göra nÄgot Ät det. Och det Àr faktiskt Monsters skyldighet att sÀkerstÀlla att ingen obehörig kan komma Ät datat, men eftersom Monster tydligen inte heller sjÀlva tror pÄ att de kan sÀkra uppgifterna, tycker jag att det finns all anledning för dig som anvÀndare att fundera pÄ om du verkligen vill lÄta Monster förvalta dina uppgifter.

KĂ€llor:

Artikel i securityfocus som beskriver detta.

IDG artikel

Monsters infosida om intrÄnget, dÀr de försöker slÀta över det hela.

 

 

LĂ€gg till kommentar

Very HappySmileWinkSadSurprisedShockedConfusedCoolLaughingMadRazzEmbarrassedCrying or Very SadEvil or Very MadTwisted EvilRolling EyesExclamationQuestionIdeaArrowNeutralMr. GreenGeekUber Geek
Ditt namn:
Ämne:
Kommentar:

Bidra du ocksÄ!

 Om du vill hjÀlpa till att dela med dig av dina erfarenheter inom omrÄdet, sÄ har du goda möjligheter till det. Tyck gÀrna till om det som skrivs hÀr generellt ocksÄ. Du kan publicera tips eller nyheter, lÀgga till lÀnkar inom sÀkerhet, du kan ocksÄ lÀgga till gratis program som anvÀndare kan ladda ner. Du behöver bara registrera dig som anvÀndare...och det Àr ju gratis!

Kom ihĂ„g att DU kan hjĂ€lpa till att höja sĂ€kerheten genom att bidra med tips och rĂ„d!Â