Car-tech

Adobe bekräftar Connectusers brytning, stänger webbplats

Creating Fillable Forms to Send & Sign | Acrobat DC for Educators

Creating Fillable Forms to Send & Sign | Acrobat DC for Educators
Anonim

Adobe har stängt Connectusers.com, en community forum-sida för användare av sin webbplatskonferens för Adobe Connect, eftersom webbplatsens användardatabas äventyras.

På tisdag hävdade en hacker som heter "ViruS_HimA" att han hackade in i "en av Adobes servrar "och kopierade en databas som innehåller e-postadresser, lösenordshastigheter och annan information från över 150 000 Adobe-kunder, partners och anställda.

För att stödja sitt påstående publicerade hacker en begränsad uppsättning poster för användare med e-postadresser som slutade i Adobe. com,.mil och.gov.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Så snart vi blev medvetna om hackerns inlägg lanserade vi vår undersökning, vilken (baserat på informationen läckt av hackaren) ledde oss att fastställa att hackaren verkar ha äventyrat Connectusers.com-forumets webbplats, säger Wiebke Lips, Adobes chef för företagskommunikation, onsdag via email.

Hackaren läckte 644 poster, men han hävdade att han hade tillgång till hela forumdatabasen, sade Lips. "Forumet har totalt cirka 150 000 registrerade användare."

"Vi är på väg att återställa lösenordet för de drabbade Connectusers.com-forummedlemmarna och kommer att nå ut till dessa medlemmar med instruktioner om hur du konfigurerar nya lösenord en gång Forumtjänsterna återställs, säger Lips.

Forumplatsen togs offline tisdag kväll, sa Guillaume Privat, chef för Adobe Connect, onsdag i ett blogginlägg. "Det verkar inte som att några andra Adobe-tjänster, inklusive själva Adobe Connect-konferenstjänsten, påverkades," sa han.

Privat rekommenderade att användarna ska följa bästa praxis för lösenord och använda olika inloggningsuppgifter för olika tjänster. Men som andra data läckage har visat i det förflutna, gör många användare det inte, vilket kan tillåta hackare att bryta sig in i sina konton på många andra webbplatser.

På grundval av en analys av de läckta dataen, lösenordet hashesAdobe bekräftar brott mot Connectusers.com forumdatabas, stänger av webbplatsen krypterade versioner av lösenordenAdobe bekräftar brott mot Connectusers.com forumdatabas, stängdes websitestored i den komprometterade Adobe-databasen hade genererats med MD5, en kryptografisk hashfunktion som är känd för osäker, sade Tal Beery, en säkerhetsforskare hos säkerhetsföretaget Imperva, via e-post. Det betyder att de lätt kan knäckas för att återställa de ursprungliga lösenorden, sa han.