Stack Overflow 安全事件新进展:部分用户私人信息遭窃

2019-05-18 09:43:00  来源: cnBeta  编辑:zgjrzk  

  黑客潜入系统并探索了至少5天都未被发现,直到5月11日,“入侵者对我们的系统进行了更改,以便为自己提供访问特权。这一变化很快被发现,我们撤销了他们在整个网络的访问,开始调查入侵,并采取修复措施。”

  调查显示整体用户数据库没有受到损害,攻击者提出的特权 Web 请求已经确定,这些请求返回了约 250 位 Stack Exchange 用户的 IP 地址、名称或电子邮件。受影响用户将很快接到官方的通知。

  Stack Overflow 团队表示会针对此次安全事件采取以下措施:

  •   终止对系统的未授权访问

  •   对所有日志和数据库进行广泛而详细的审查

  •   修复导致未经授权访问和升级的原始问题,以及在调查期间发现的任何其他潜在问题载体

  •   主动发表公开声明

  •   聘请第三方取证和事件响应公司协助进行补救

  •   采取预防措施,如重置公司密码、评估系统和安全级别等

  此次事件调查仍未结束,官方将持续公布更多信息。


cnBeta
中国金融智库
关于我们 - 广告服务 - 投稿启示 - 法律声明 - 免责条款 - 隐私保护 - 招贤纳士 - 联系我们
http://www.zgjrzk.cn/ All Rights Reserved.
中华人民共和国电信与信息服务经营许可证:京ICP备12005133号
版权所有:中国金融智库 sitemap
中国金融智库法律顾问:海勤律师事务所 王勇 合伙人 律师
中国金融智库 电话:8610-56225227/28/29/30 传真:010-51017316