- Сайтът препоръчва смяна на потребителските и имена и пароли на всички свои клиенти
- Атаката е осъществена след кражба на потребителски имена и пароли на служители на компанията
Един от гигантите в областта на електронната търговия – Ebay – е станал жертва на атака, която е компрометирала база данни на компанията с лична информация на милиони потребители.
Информацията бе разпространена през официалните канали на компанията рано сутринта американски време на 21 май. Малко по-късно съобщението за атаката бе скрито, но от компанията потвърдиха първоначално стряскащото заглавие – че данни за потребителите ѝ са били източени. От Ebay препоръчват на всички свои 112 млн. потребители да сменят паролите си за достъп до системата на сайта.
Относително добрата новина в случая е, че дъщерното дружество PayPal (което оперира система за електронни разплащания) е останало незасегнато от атаката. Причина за това е фактът, че системата на PayPal оперира на изцяло отделна мрежа с по-високо ниво на криптиране.
Атаката срещу Ebay се е провела в периода между февруари и март 2014 г., става ясно от съобщението на компанията. Пробивът в сигурността обаче е бил разкрит едва преди около 2 седмици.
Според различни публикации причина за компроментираната сигурност са откраднати пароли на служители на Ebay, които са имали права за достъп до базите данни на компанията. Освен пароли, в нея са се съдържали и други данни за засегнатите потребители като име, имейл, телефонен номер, адрес и рождена дата.
Как може да ми се отрази атаката? Подобно на Ebay, ние същоо препоръчваме да смените паролата си за достъп до сайта колкото се може по-бързо. Същото важи и за паролите за достъп до други ваши профили, тъй като, ако наистина има кражба налични данни, сигурността ви може да бъде компрометирана на всички тях.