Хакерите на Fast Company изпратиха неприлични насочени известия до потребителите на Apple News

Fast Company читателите, които се абонират за актуализации от бизнес изданието чрез Apple News, са получили няколко неприлични насочени известия с расови обиди във вторник вечерта. Съобщенията хванаха много потребители неподготвени - те наистина можеха да предизвикат плюене, ако не ги очаквахте - и хората се обърнаха към Twitter, за публикувайте екранни снимки. В изявление, Fast Company е казал Engadget че неговият акаунт в Apple News е бил хакнат и е бил използван за изпращане на „нецензурни и расистки“ насочени известия.“ Добавя се, че пробивът е свързан с друг хак, който се е случил в неделя следобед и че е стигнал до затваряне на целия домейн FastCompany.com за момента.

Изданието каза:

„Акаунтът на системата за управление на съдържанието на Fast Company беше хакнат във вторник вечерта. В резултат на това две неприлични и расистки насочени известия бяха изпратени до нашите последователи в Apple News с около минута разстояние. Посланията са подли и не отговарят на съдържанието и духа на Fast Company. Проучваме ситуацията и затворихме FastCompany.com, докато ситуацията не бъде разрешена. Хакването във вторник следва очевидно свързано хакване на FastCompany.com, което се случи в неделя следобед, когато подобен език се появи на началната страница на сайта и други страници. Затворихме сайта същия следобед и го възстановихме около два часа по-късно. Fast Company съжалява, че такъв отвратителен език се появи на нашите платформи и в Apple News и се извиняваме на всеки, който го е видял, преди да бъде премахнат.“

Apple се обърна към ситуацията в туит, потвърждавайки, че уебсайтът е бил хакнат и че е спрян Бърза компания сметка:

В момента, Уебсайт на Fast Company зарежда страница „404 не е намерена“. Преди да бъде свален обаче, лошите актьори успяха публикувайте съобщение с подробности как са успели да проникнат в публикацията, заедно с връзка към форум, където откраднатите бази данни са достъпни за други потребители. Те казаха това Fast Company имаше парола по подразбиране за WordPress, която беше твърде лесна за разбиване и я използваше за куп акаунти, включително един за администратор. Оттам те успяха да вземат токени за удостоверяване, ключове за API на Apple News, наред с друга информация за достъп. Ключовете за удостоверяване от своя страна им дават силата да хващат имената, имейл адресите и IP адресите на група служители.

Потребител, наречен „Thrax“, публикува във форума, към който е свързан на уебсайта на изданието, обявявайки, че пускат база данни, съдържаща 6,737 записи на служители. Те включват имейли на служители, хешове на пароли за някои от тях и непубликувани чернови, наред с друга информация. Те обаче не успяха да се сдобият с клиентските записи, най-вероятно защото се съхраняват в отделна база данни.

Актуализация на 09 27:22 ET: Редактира публикацията, за да я добави Бърза компания ново и по-подробно изложение.

Всички продукти, препоръчани от Engadget, са избрани от нашия редакционен екип, независимо от нашата компания майка. Някои от нашите истории включват партньорски връзки. Ако купите нещо чрез една от тези връзки, може да спечелим партньорска комисионна. Всички цени са верни към момента на публикуване.



източник