Adoben asiakkaiden tietoturvahälytys

toni.

Asiakkaiden tietoturvahälytys
Mitä tapahtui?
Adoben tietoturvatiimi havaitsi hiljattain kehittyneitä hyökkäyksiä verkkoomme. Hyökkäysten seurauksena asiakastietoihin sekä Adobe ColdFusion -ohjelmiston ja mahdollisesti muiden Adoben tuotteiden lähdekoodiin on päästy laittomasti. Me uskomme, että nämä hyökkäykset saattavat liittyä toisiinsa. Teemme töitä sisäisesti sekä ulkoisten yhteistyökumppaneiden ja poliisin kanssa tämän tapauksen selvittämiseksi. Lue usein kysytyt kysymykset.
Mitä minun on tehtävä?
Nollaa Adobe-salasanasi näiden kolmivaiheisten ohjeiden mukaan:
Keskustelu Adoben tuen kanssa
24 tuntia vuorokaudessa, 7 päivää viikossa
käytettävissä vain englanniksi
Soita Adoben tukeen
09 69 37 96 71
Katso kaikki puhelinnumerot



Lue Brad Arkinin, Adoben Chief Security Officerin ilmoitus Adobe-blogista.

Lue lisää ColdFusion-ilmoituksesta Adoben ASSET-blogista.


Usein kysyttyjä kysymyksiä
Mitä tietoja tarkalleen hyökkääjä on saanut käyttöönsä?
Kuinka Adobe havaitsi tämän tapauksen?
Kuinka näin kävi?
Kuinka Adobe vastaa hyökkäykseen?
Mikä on tähän tapaukseen liittyvien asiakastietojen maantieteellinen laajuus?
Tekeekö Adobe yhteistyötä poliisin kanssa tässä tutkinnassa?
Kuinka voin tietää, että Adobelle antamani tiedot ovat suojattuja tästä eteenpäin?
Kuinka tiedän, onko tietojani käytetty?
Onko minun peruutettava luottokorttini?
Onko minun muutettava kaikkien online-tilieni salasanat?
Kuinka päivitän Adobe-tunnuksen tilitiedot?
Mitä suojaustoimia Adobe tekee asiakastietojen suojaamiseksi?
Adobella näyttää olevan paljon suojausongelmia. Mistä se johtuu?
Lisätietoja ColdFusion-asiakkaille
Onko Adoben ColdFusion-ohjelmisto haavoittuva tämän tapauksen seurauksena?
Olisiko minun lopetettava ColdFusionin käyttö?
Mitä suojausneuvoja voitte antaa ColdFusion-asiakkaille?
Adobe suosittelee ColdFusion-asiakkaita käyttämään vain ohjelmiston tuettuja versioita, asentamaan kaikki käytettävissä olevat tietoturvan hotfix-korjaukset ja noudattamaan ColdFusion Lockdown Guide -ohjeita. Nämä toimet lieventävät kaikkia tunnettuja hyökkäyksiä, joita kohdistuu vanhempiin, korjaamattomiin tai riittämättömästi määritettyihin ColdFusion-ohjelmistoihin.

5

464

    Vastaukset 5

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • toni.
      • toni.

        http://www.iltalehti.fi/digi/2013100417566699_du.shtml

        Valtava tietomurto
        Miljoonien tietoja viety
        Perjantai 4.10.2013 klo 09.39
        Ohjelmistoyhtiö Adobe kertoo, että sen palvelimille on murtauduttu.

        Adobe ei ole vielä kertonut, milloin isku on tehty.
        Adobe ei ole vielä kertonut, milloin isku on tehty. (EPA / AOP)
        Yhtiön mukaan peräti 2,9 miljoonan asiakkaan tiedot on viety palvelimelta. Hakkereiden haltuun on päätynyt käyttäjätietojen lisäksi luottokorttien numeroita ja muita tilauksiin liittyviä tietoja. Yhtiö sanoo iskun olleen monimutkainen, mutta ei mainitse, milloin se on tehty.

        Adobe painottaa, että tiedot olivat palvelimilla salatussa muodossa, eikä yhtiö usko hakkereiden saaneen salaamattomia maksukorttitietoja haltuunsa. Yhtiö kertoo olleensa jo yhteydessä viranomaisiin ja pankkeihin.

        Adobe on nollannut kaikkien tietomurron kohteeksi joutuneiden tiliensä salasanat ja käyttäjät saavat sähköpostitse tiedon asiasta. Yhtiö kehottaa muuttamaan myös muiden sellaisten palvelujen salasanat, joissa käyttäjällä on ollut sama käyttäjätunnus ja salasana.

        Lisäksi yhtiöltä varastettiin ohjelmistojen lähdekoodia. Jo ennen Adoben ilmoitusta bloggari ja toimittaja Brian Krebs kertoi blogissaan löytäneensä suljetulta hakkerisivustolta 40 gigatavua Adoben lähdekoodia vapaasta jaosta. Ohjelmien joukossa on Acrobat eli hyvin yleisesti käytetty pdf-lukuohjelma.

        Lähdekoodin avulla hakkereiden on huomattavasti helpompaa etsiä ohjelmistoista haavoittuvuuksia, joita voidaan sitten käyttää uusien tietomurtojen tekoon ja virusten levittämiseen.

        IL

        http://helpx.adobe.com/fi/x-productkb/policy-pricing/customer-alert.html


    • Ilman nettiä!

      Oman tietokoneen käyttö tulee olla mahdollista "offline" muodossa. Kaikki sellaiset ohjelmat jotka vaativat yhteyden internettiin kun niitä käytetään, ova syvältä sieltä missä aurinko ei paista.

    • toni.

      aina vaan isonee tiedot tuosta kaappauksesta?

      http://ra.fi/1d6m

      Onko sinulla .fi-loppuinen sähköposti, luukku, gmail tai hotmail? Vaihda heti salasanasi!

      Kuva: Colourbox Aamulehti

      Kaikkien Adoben palveluihin rekisteröityneiden tulisi vaihtaa salasanansa. Kansallinen tietoturvaviranomainen Cert-fi kehottaa vaihtamaan salasanan Adoben palveluiden lisäksi kaikista muistakin palveluista, joissa on käytetty samaa salasanaa.

      Ohjelmistoyhtiö Adoben lokakuun alussa ilmoittama tietomurto on osoittautunut paljon laajemmaksi kuin aluksi kuviteltiin. Tuolloin uskottiin, että tietomurrossa olisi varastettu 2,9 miljoonan käyttäjän tiedot. Internetiin ladatusta tiedostosta löytyy kuitenkin noin 150 miljoonan käyttäjän tiedot.

      Anonnews.org -sivustolle ladattu tiedosto sisältää muun muassa Adobe ID -tunnuksia sekä sähköpostiosoitteita. 130 miljoonasta löytyy myös salasanatiiviste. Tiedostossa on myös esitetty salasanavihje, mikäli käyttäjä on asettanut sellaisen itselleen.

      Tiedostossa on noin 220 000 .fi -loppuista sähköpostiosoitetta. Lisäksi lukuisia suomalaisia sähköpostiosoitteita löytyy myös muista kuin .fi -päätteisistä osoitteista, kuten luukku.com, hotmail.com sekä gmail.com. Suomalaisten tietojen osuus onkin todennäköisesti suurempi kuin vain .fi -päätteisten sähköpostiosoitteiden määrä. Esimerkiksi luukku.com-sähköpostiosoitteita löytyy tiedostosta noin 35 000 kappaletta.

      Tiedostossa olevien salasanatiivisteiden käyttämän salakirjoitustekniikan johdosta voi olla mahdollista, että niistä voidaan palauttaa alkuperäinen salasana selväkieliseen muotoon.

      Viestintävirastossa toimivat kansallinen tietoturvaviranomainen Cert-fi korostaakin tapauksen jälleen muistuttavan siitä, kuinka tärkeää on käyttää eri salasanaa eri verkkopalveluissa.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mikä on totta mikä ei?

      Onko juoru vai ei että nimeltä mainitsematon henkilö on tehnyt naiselle/naisille jotain joka on väärin?
      Kuhmo
      26
      1999
    2. Lopetetaanko tämä

      Juttu ja mennään eteenpäin? Pystytkö?
      Ikävä
      128
      895
    3. Just saying

      Mies joka antaa naiselle turvallisen olon, on seksikäs. Ei kieroja kikkoja ja haluaa olla vain sen yhden naisen mies.
      Ikävä
      138
      701
    4. Voisin antaa sulle nyt

      Halin❤️
      Ikävä
      54
      626
    5. Löytyikö syy miksi Martina on Muhiksen kanssa

      Saipa naurut Gekkosen kuvasta, missä ovat ravintola Hookissa Immu fight night ottelun jälkeen, Muhoksella pullottaa hirv
      Kotimaiset julkkisjuorut
      94
      597
    6. Tosi kiva on

      Joo. Mitä olisit menettänyt jos olisit paljastanut itsesi?
      Ikävä
      65
      541
    7. Jos selviäisi että kaivattusi

      Olisi savant asperger? Rakastaisitko vielä? Savant-lahjakkuus olisi kapea-alaista neroutta liittyen mekanisiin ja tilan
      Ikävä
      88
      540
    8. Janpen Thai lopettanut, miksiköhän

      Hyvää apetta teki.
      Suomussalmi
      12
      537
    9. Päivän aivopieru Trumpilta

      Trump julisti sodan hyttysiä vastaan. Myös punkit ovat Trumpin sodan kohteena. Eikö vieläkään USA:n kansa tajua tuon uko
      Maailman menoa
      66
      527
    10. Jokin ei täsmää

      Joskus yksi vuosiluku saa katsomaan koko tarinaa uudestaan. Löysin gradun. Matematiikka ei oikein täsmää siihen, mitä mi
      Ikävä
      298
      526
    11. Tehdään yhdessä itsestämme

      Parhaat versiot❤️ Se vaatii molemmilta hyvää itsetuntoa!
      Ikävä
      42
      525
    12. Jorma Uotinen läväytti härskin heiton - Paljastus uudesta TTK-romanssista?

      Tuomari Jorma Uotisen linja on välillä hyvinkin rohkea TTK:ssa. Hän näpäytti Jaakko Parkkalille ja Kastanja Rauhalalle v
      Tanssii tähtien kanssa
      11
      523
    13. Toivotko vielä viestiä

      Minulta? En rohkene enää ottaa yhteyttä, kun varmasti jo uusia naisia elämässä. Nolaisin vain itseni.
      Ikävä
      36
      482
    14. Oliko Jani Halmeen aika jo tippua TTK:sta?

      Jani Halme ja Claudia Ketonen joutuivat jättämään TTK:n. Halme ja Ketonen saivat viimeiseksi jäänestä tanssista, sambas
      Tanssii tähtien kanssa
      26
      474
    15. Kuka kaipaa T m?

      Kerro nainen kirjaimesi vaan... Haluan miettiä kuka tulee ekana mieleeni.. kuin kurkistus tunteiden meren pinnalle, jota
      Ikävä
      36
      470
    16. Miksi jotku naiset on niin tyhmiä

      Että elättelevät turhaa toivoa toisen kustannuksella. Onko ne kaikki kaappilesboja vai mikä niitä vaivaa? Sitten itketä
      Ikävä
      51
      437
    17. Olen ajellut Dieseleillä yli 50 vuotta.

      Enkä ole koskaan kaivannut sähköautoa.
      Hybridi- ja sähköautot
      104
      437
    18. Kerro muuten miksi

      Estit somessa?
      Ikävä
      41
      434
    19. Vaikea on tämän

      Jälkeen suhtautua sinuun ilman ettei muista kirjoituksiasi.
      Ikävä
      58
      422
    20. S-ryhmän vastuullisuuden kaksoisstandardi

      Vastuullisuuspuhe on helppoa. Vaikeampaa on selittää, miksi S-ryhmän omien merkkien tuotteita ja raaka-aineita hankitaan
      Maailman menoa
      10
      412
    Aihe