Lifehacker.com blev hacket

Men har gode tips til at finde på nye kodeord.

Det store onlineforlag Gawker med Gizmodo.com i spidsen har blotlagt hele sin brugerdatabase.

I går gik det op for firmaet, at hackere har haft adgang til listen over brugernavne, emailadresser og kodeord på alle de personer, der kommenterer på siderne, og det er mange. 

Gawker Media dækker over en række individuelle blogs, som hver især har store læsertal. Mest kendt er Gizmodo og Lifehacker.com. Spilinteresserede klikker ind på Kotaku.com og science fiction-folket lader sig underholde på io9.com. Sladdertanterne finder rygter og sladder om it-branchen på Valleywag. Til de lumre timer er der Fleshbot.com. Resten af listen rummer Sploid, Defamer, Jalopnik og Jezebel.

I alt lå 1,5 millioner brugernavne, kodeord og emailadresser frit på nettet. Det har ondsindede lynhurtigt brugt til at logge sig ind på mange brugeres Twitter-konti og sende spamlinks for deres produkter. De har haft let ved gætte sig adgang, fordi mange genbruger deres brugernavn og kodeord på forskellige hjemmesider.

Gawker undskylder og forklarer i dag:

"Kodeordene var krypterede, men det har været muligt at bryde dem ved hjælp af brute-force. Du bør ændre dit kodeord hos Gawker og på andre sider, hvor du har anvendt det samme. For at være på den sikre side bør du også ændre kodeordet til din arbejdsmail og ethvert kodeord, som fremgår af dine emails".

Firmaet forklarer også, at man er på den sikre side, hvis man har anvendt Facebook-login i stedet for et Gawker-login. I det tilfælde bliver alle oplysninger gemt hos Facebook, der tilsyneladende har mere styr på sikkerheden end Gawker.com. 

"Vi skammer os virkelig over fejlen....og ja, vi kan godt se ironien i, at det lige netop er os, der bliver ramt. Lifehacker.com har nogle gode råd til at lave stærke kodeord".

I går valgte hjemmesiden Hint.io også at score lidt opmærksomhed ved at sende en velment mail til alle, der optrådte på listen - hurtigere end Gawker selv. I en mail, der bedst kan beskrives som spam, blev modtagerne opfordret til at ændre lignende kodeord hurtigst muligt. Om deres velmente undskyldning kan forhindre dem i en anklage for spam er uvist.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere