elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Hackean los servidores de LetsBonus y quedan expuestas las contraseñas
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Hackean los servidores de LetsBonus y quedan expuestas las contraseñas  (Leído 1,418 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Hackean los servidores de LetsBonus y quedan expuestas las contraseñas
« en: 28 Abril 2013, 01:14 am »

Los usuarios del servicio se han encontrado esta mañana con un correo electrónico un tanto atípico de los responsables del servicio.

En el correo se les ha notificado sobre un hackeo de los servidores del servicio y que podría haber expuesto las contraseñas de todos los usuarios. Para solucionar este problema, los usuarios de LetsBonus han sido invitados a restablecer sus contraseñas para evitar problemas de seguridad.

La empresa propietaria del servicio, más concretamente, los responsables de mantenimiento, han detectado un acceso no autorizado a la base de datos de usuarios en el día de ayer. Aunque es muy complicado realizar un informe del alcance real del acceso no permitido, estos han preferido avisar a los 50 millones de usuarios que poseen y además recomendar que sería también necesario sustituir la contraseña si es la misma en otros servicios.

A pesar de todos, los responsables han aclarado que de haberse visto afectada alguna información, únicamente habría sido la de inicio de sesión, fecha de nacimiento y correo electrónico del usuario, por lo que toda la información de pago habría quedado aislada. Sin embargo, las cuentas de correo podrían ser utilizadas para un envío masivo de spam.

http://www.redeszone.net/wp-content/uploads/2013/04/hackeo-letsbonus.jpg

Sustitución de la contraseña de forma inmediata

Muchos usuarios en un principio se han mostrado un tanto contrariados con el mensaje de correo electrónico y han pensado en un primer momento que se trataba de un ataque phishing, pero posteriormente se ha podido comprobar en el Twitter del servicio que el hackeo ha sido real y que desde el servicio lo primero que han hecho ha sido pedir la sustitución de la contraseña de acceso.

La compañía ha pedido disculpas por el suceso y también por la escasa información que se ha dado en un principio a los usuarios.

Fuente | Sophos Iberia

http://www.redeszone.net/2013/04/27/hackean-los-servidores-de-letsbonus-y-quedan-expuestas-las-contrasenas/

Relacionado : http://www.iblnews.com/story/76422


« Última modificación: 28 Abril 2013, 01:23 am por wolfbcn » En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Brida

Desconectado Desconectado

Mensajes: 47



Ver Perfil WWW
Re: Hackean los servidores de LetsBonus y quedan expuestas las contraseñas
« Respuesta #1 en: 28 Abril 2013, 13:23 pm »

Incluso yo sin saber de informática guardo las contraseñas en SHA1+SALT para que no pasen estas cosas...


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines