Windows

نامی کاروائیوں کو حفاظتی خلاف ورزی کے بعد پاس ورڈوں کو دوبارہ ری سیٹ کرنے کی قوتیں

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

ڈومین رجسٹرار نامی ادارے نے بدھ کو اپنے گاہکوں کو کمپنی کے سرورز پر حفاظتی خلاف ورزی کے بعد ریفریجویٹ کرنے کے لئے مجبور کیا کہ گاہک کے نتیجے میں معلومات کو سمجھا جاتا ہے.

ہیکرز نے صارف ناموں، ای میل پتے، خفیہ کاری پاس ورڈ اور خفیہ کردہ کریڈٹ کارڈ کی معلومات تک رسائی حاصل کی ہے، کمپنی نے گاہکوں کو بھیجنے والے ایک ای میل پیغام میں کہا کہ بعد میں صارفین کو آن لائن پوسٹ کیا گیا تھا.

نام ڈاٹ کام نے نام ای میل میں کہا کہ کریڈٹ کارڈ کی معلومات کو علیحدہ مقام پر محفوظ کردہ نجی چابیاں کے ساتھ خفیہ کر دیا گیا تھا. کمپنی کو استعمال کردہ خفیہ کاری کی قسم کی وضاحت نہیں کی گئی، لیکن اسے "مضبوط." کے طور پر حوالہ دیا گیا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

انتباہ ای میل وصول کنندگان کو ایک لنک پر کلک کرنے کے لئے ہدایت دی ایک پاس ورڈ ری سیٹ انجام دینے کے لئے، ایک صارف جو کچھ صارفین اور سیکورٹی محققین کی طرف سے تنقید کی گئی تھی، کی وجہ سے اس کی طرح فشنگ حملوں میں استعمال ہوتا ہے.

"لوگوں کو حوصلہ افزائی کرنے کے ساتھ ای میل سے پیدا ہونے والی لنکس پر کلک کرنے کے لئے (جس سے کہیں بھی، یا کہیں بھی نقطہ نظر کر سکتے ہیں) لاگ ان یا پاسورٹ ری سیٹ سے متعلق کسی چیز کے لئے یہ ہے: یہ انہیں ای میل کے لنکس تک نرم کرتا ہے جو 'اپنے پاسورڈ میں داخل ہونے والے ڈائیلاگ' میں ختم ہوسکتا ہے، "پٹ ڈککلن، اینٹیوائرس وینڈر سوفوس کے ساتھ ایک سیکورٹی محقق، ایک بلاگ پوسٹ میں بدھ کو کہا. "یہ فشروں کے ہاتھوں میں چلتا ہے، لہذا یہ نہ کریں."

نامی اس کے فیس بک اور ٹویٹر اکاؤنٹس کے ذریعہ ای میل کی صداقت کی تصدیق کی گئی.

"آپ کو پاسورڈ تبدیل کرنے کے بارے میں موصول ہونے والا ای میل ہے. ہم سے اور درست ہے، "کمپنی نے فیس بک پر ایک پوسٹ میں کہا. "ہمارا کچھ ہیکر ہمارے بڑے تجارتی گاہکوں کے بعد جاتے تھے، اور ہم تمام احتیاطی تدابیر ممکنہ طور پر لے جانا چاہتے ہیں. ای میل میں (جس کی وجہ سے آپ کو جلد ہی نہیں ہونا چاہیے) آپ کا پاسورڈ تبدیل کرنے کے لئے براہ راست اور منفرد لنک موجود ہے. "

ہیکر سیارے کا نام ہیکر گروپ نے اس ہفتہ کے پہلے دعوی کیا کہ ہیکر گروپ نے دعوی کیا ہے کہ وہ نامیوم نجی سرور ہوسٹنگ فرم لانڈ میں ہیک کرنے کی کوشش میں نامزد ہیں. حال ہی میں شائع شدہ "ہیکر زین" میں، ایچ ٹی پی نے کہا کہ وہ لنڈڈ کے لئے ڈومین لاگ ان، اس کے ساتھ ساتھ سٹیک اوور بہاؤ، DeviantArt کے لئے اور Name.com سے دوسرے کے لئے ڈومین لاگ ان حاصل کرنے میں کامیاب رہے.

Name.com نے فوری طور پر انکوائری کا جواب نہیں دیا HTP کے دعووں اور حملے کے بارے میں دیگر معلومات کی تصدیق کی تلاش.

لینوڈ اپریل میں انکشاف کیا گیا تھا کہ اس کے مینجمنٹ سرورز اور کسٹمر ڈیٹا بیس کو سمجھا جاتا تھا اور اس وقت کہا گیا تھا کہ ایچ ٹی پی نے حملے کی ذمہ داری قبول کی تھی. تاہم، اس حفاظتی خلاف ورزی کا نتیجہ یہ تھا کہ ایڈوب کے سرف فیوژن ایپلیکیشن سرور سافٹ ویئر میں پہلے سے نامعلوم نامعلوم افراد کو نقصان پہنچا، جس میں ایچ ٹی پی نے لانڈڈ کے سرورز کو ہیک کرنے کے لۓ استحصال کرنے کی تصدیق کی.

HTP نے یہ بھی کہا کہ یہ بھی Xinnet، میلبورنٹ، اور مونیکر سمیت اضافی ڈومین رجسٹراروں کو سمجھوتے، جس نے مبینہ طور پر انہیں تقریبا 5.5 ملین ڈومین ناموں تک رسائی دی.