資安新聞 |
Adobe遭駭客入侵導致客戶資料外洩事件有了新進度,根據最新的調查結果顯示,有高達3800萬個以上的用戶帳號、密碼遭到竊取,遠比一開始預估的還要嚴重。此外,也有資安專家破解這些外洩的帳密並發現,有近兩百萬人都使用了「123456」作為密碼。
Adobe於今年十月初時對外坦承遭到駭客入侵,並表示有290萬名用戶的個資外洩,以及數款產品的程式碼遭到竊取。然而,Adobe於10/30對外更新調查結果指出,受影響的用戶數目比一開始預估的還要多,至少有3800萬個活躍帳號與密碼遭竊取,若包含失效或已經兩、三年以上未登入的不活躍帳號,則有超過1.5億筆帳密被存取。此外,Adobe Photoshop的程式碼也遭存取。
不僅如此,一名資安部落客Brian Krebs更在網路上指出,內含Adobe外洩的使用者帳號和加密密碼的檔案,已經被上傳到一個駭客論壇上。
Adobe已經先暫時停用這些受影響的帳號,並要求這些用戶重設密碼後才能再度使用。Adobe說明,除了一開始公布的290萬名用戶,其個資包括姓名、已加密的信用卡與轉帳卡(debit card)號碼、到期日,以及訂單等資料遭竊外,其他用戶僅有帳號與密碼遭存取,其相關財務資料並未受影響。另外,對於那些許久未登入的帳號,Adobe提醒,這些帳號同樣面臨安全風險,因此Adobe也已試圖通知這些用戶。
不僅用戶的個資遭竊,Adobe的產品程式碼也同樣遭殃。除了稍早前公布的Adobe Acrobat、ColdFusion和ColdFusion Builder等產品外,Adobe新的調查結果顯示,Photoshop的程式碼也遭駭客存取。
|
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |