Skoči na vsebino

Javno objavljene zgoščene vrednosti gesel LinkedIn uporabnikov

Na spletu je nekdo javno objavil nekaj manj kot 6,5 milijonov SHA1 zgoščenih vrednosti gesel LinkedIn uporabnikov. LinkedIn je že potrdil, da nekatera od zlorabljenih gesel ustrezajo LinkedIn računom. Uporabnikom, katerih gesla so bila zlorabljena, bodo po elektronski pošti poslali navodila za ponastavitev gesla.

Čeprav poleg zgoščenih vrednosti gesel niso bili objavljeni tudi pripadajoči elektronski naslovi, zaenkrat lahko predpostavljamo, da imajo napadalci tudi te podatke. Trenutno še ni znano, na kakšen način so bili podatki zlorabljeni.

Zgoščena vrednost (tudi digitalni prstni odtis, ang. hash) je zaporedje bitov določene bolžine, ki je izračunano z zgoščevalno funkcijo. Iz zgoščene vrednosti je dostikrat možno pridobiti izvirno besedilo, sploh če gre za slabo geslo.

Vsem LinkedIn uporabnikom priporočamo, da čimpreje zamenjate svoje geslo. Če uporabljate enako geslo tudi za druge storitve, le-tega zamenjajte tudi tam.

Izsek spiska z ukradenimi gesli
Zamenjajte svoje geslo

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več