Dell è stato violato, consiglia agli utenti di cambiare le password
Sommario:
- Dopo l'hack, Dell consiglia ai propri utenti di modificare le proprie password
- Quello che è successo
- Azione rapida intrapresa
- Cambia le tue password
- Ma le password non sono il problema
Video: G Suite for Education: eliminare, disabilitare e cambiare password massivamente con GeniuSuite 2024
Il 28 novembre, Dell ha annunciato che il 9 novembre aveva "rilevato e interrotto l'attività non autorizzata" sulla propria rete. La dichiarazione è andata avanti:
Al rilevamento, abbiamo immediatamente implementato contromisure e avviato un'indagine. Abbiamo anche mantenuto una società forense digitale per condurre un'indagine indipendente e impegnato le forze dell'ordine.
Diamo un'occhiata a ciò che sappiamo finora.
Dopo l'hack, Dell consiglia ai propri utenti di modificare le proprie password
Quello che è successo
Come vanno gli hack, è stato piuttosto noioso. Sembra che gli hacker abbiano tentato di accedere a nomi di clienti, indirizzi e-mail e password con hash.
Nel caso ti stia chiedendo, le password con hash sono password crittografate in modo tale che se accade qualcosa del genere, gli intrusi non possono rubare le password effettive, solo una serie di lettere, numeri e simboli casuali.
Azione rapida intrapresa
Dell ha scoperto rapidamente gli intrusi e li ha avviati prima che potessero affrontare qualsiasi vero danno. Tuttavia, Dell ha impiegato i servizi di una società forense per scoprire cosa, se non altro, è stato raggiunto e / o preso.
Secondo Dell, " Attraverso tale indagine, non abbiamo trovato prove conclusive del fatto che siano state prese informazioni sui clienti ".
Per posta, Dell si è impegnata a garantire che i dati dei suoi clienti fossero al sicuro. Ovviamente, quell'impegno non si spinge fino a fermare i nuovi pozzi che entrano nel sistema di una delle principali società tecnologiche al mondo, ma sappiamo tutti cosa significano.
- LEGGI ANCHE: Bitdefender Internet Security 2019: il miglior antivirus per piattaforma Windows
Cambia le tue password
Un esempio del loro impegno si trova nella pagina "Aggiornamento cliente". Ci sono alcuni consigli utili per la password. Li ripeterò di seguito:
- Le password devono contenere almeno 8 caratteri, usando una combinazione di lettere maiuscole e minuscole e almeno un numero.
- Non usare parole che possono essere associate a te come un cognome o un indirizzo.
- Scegli una frase di promemoria sulla tua vita e crea una password come prima lettera di ogni parola, quindi "Bevo 2 tazze di tè al miele ogni giorno!" Diventa "id2coTWHed!" (I clienti non dovrebbero usare questo stesso esempio).
- Tieni presente che non è mai una buona idea utilizzare la stessa password su più siti.
Ma le password non sono il problema
Questo è tutto un buon consiglio, ma il punto è che anche se gli utenti avessero seguito il consiglio di Dell, non avrebbe avuto alcuna importanza. Non è che i suggerimenti per le password non siano utili. È solo che è completamente irrilevante per il problema in questione. Intendiamoci, irrilevante o no, la maggior parte delle persone non si preoccuperà di cambiare le loro password comunque.
Il punto effettivo è che Dell ha consentito l'accesso ai suoi sistemi (e quindi ai nostri dati). Di recente ho parlato della sicurezza in un altro articolo, e uno dei punti che ho sottolineato è che se un'azienda non prende sul serio la tua sicurezza, non è nemmeno come prendere sul serio la loro sicurezza.
Ad ogni modo, un'altra crisi per l'umanità è stata evitata e possiamo continuare le nostre vite come al solito, con o senza nuove password. A proposito, la mia password è 123456 se qualcuno ne ha bisogno.
Microsoft Edge è stato violato a pwn2own 2019, patch in arrivo
I ricercatori della sicurezza hanno violato Microsoft Edge e Mozilla Firefox a destra e all'evento di hacking di Pwn2Own. I browser dovrebbero presto ricevere nuovi aggiornamenti di sicurezza.
Edge, il browser più sicuro di Microsoft, è stato violato a pwn2own
Microsoft ha dichiarato innumerevoli volte che Edge è il browser più sicuro che i suoi ingegneri abbiano mai creato. Tuttavia, gli hacker del cappello bianco hanno recentemente dimostrato il contrario. Pwn2Own è il concorso di hacking più famoso al mondo in cui molti hacker si riuniscono e cercano di identificare e sfruttare le vulnerabilità del software. All'edizione di quest'anno, soluzioni software come Oracle VirtualBox, Microsoft ...
Il bug di gestione password di Windows 10 consente agli hacker di rubare le password
Tavis Ormandy, un ricercatore di sicurezza di Google, aveva recentemente scoperto una vulnerabilità in agguato nel Password Manager di Windows 10. Questo bug consente ai cyberattaccanti di rubare le password. Questo difetto viene fornito con l'applicazione di gestione password di Keeper di terze parti che è preinstallata su tutti i dispositivi Windows 10. Sembra che questo difetto sia abbastanza simile a quello ...