Webbhotellet Loopia har blivit hackade och meddelade detta precis via ett E-post som skickats ut till samtliga kunder under fredagseftermiddagen och kvällen. Ännu står dock inget på deras hemsida eller blogg.
Det är oklart vilket system som intrånget gäller hos Loopia men enligt nedan E-post så är det ett system som innehåller kontakt och personuppgifter. Det framgår ej vilka kontakt och personuppgifter som detta gäller.
Som säkerhetsåtgärd har Loopia återställt samtliga lösenord samt ändrat kundnummer enligt Loopia på Twitter.
Uppdatering: Nu går det att läsa på Loopia supportsida om intrånget. Även framgår att förövarna kan ha kommit åt hashade lösenord. För att citera:
De kan ha kommit åt de personliga kontakt- och personuppgifter som man uppger när man blir kund hos oss. Detta kan också inkludera envägskrypterade (hash) lösenord till Loopia Kundzon. Ingen kreditkortsinformation eller mail och webbmaterial berörs.
Reddit som är en av världens största webbsajter (plats 6 enligt Alexa) har hackats. Intrånget genomfördes via tvåfaktors-återställningskoder som skickas ut via SMS. Denna typ av tillvägagångssätt blir vanligare och vanligare vilket har fått NIST att ej längre rekommendera just 2FA-återställning via SMS, vilket jag skrev om 2016. Antagonisten som…
När det gäller kryptering av E-post så finns det en uppsjö med olika verktyg och hjälpmedel för att underlätta detta. Ett av de vanligaste och mest populära krypteringsmetoderna heter PGP och uppfanns av Phil Zimmermann 1991. PGP är ett såkallad hybridkrypto och använder sig av två olika krypton samt så…
Nyligen så genomförde chefen den operativa enheten Tailored Access Operations (TAO) en offentlig presentation. Denna presentation var intressant och innehöll en hel del godbitar som vi kan lära oss av, presentationen gick av stapeln under USENIX Enigma. Och chefen i fråga heter Rob Joyce och har varit chef för TAO sedan 2003. Även…
I ”EMET”
Om Jonas Lejon
En av sveriges främsta experter inom cybersäkerhet med över 20 års erfarenhet. Frågor? Kontakta mig på: jonas.kryptera@triop.se eller
Skriv en kommentar
Du måste vara inloggad för att skriva en kommentar.