Connect with us
banner epikhirisis

ΤΕΧΝΟΛΟΓΙΑ

Προβλήματα ασφαλείας στο Discord: Αφορά τουλάχιστον 70,000 χρήστες

Published

on

Discord IAP KeyVisuals Header 02.jpeg

Σύμφωνα με πρόσφατο άρθρο του TechCrunch, το οποίο δημοσιεύθηκε στις 19 Μαρτίου 2025, το SpyX, ένα λογισμικό παρακολούθησης κινητών για συσκευές Android και Apple, υπήρξε θύμα παραβίασης δεδομένων που επηρεάζει σχεδόν 2 εκατομμύρια χρήστες, συμπεριλαμβανομένων χιλιάδων χρηστών Apple. (techcrunch.com)

Το SpyX διαφημίζεται ως λογισμικό παρακολούθησης για γονείς που επιθυμούν να ελέγχουν τις δραστηριότητες των παιδιών τους στα κινητά τους. Ωστόσο, τέτοιου είδους λογισμικό, γνωστό και ως “stalkerware”, χρησιμοποιείται συχνά για μη εξουσιοδοτημένη παρακολούθηση συντρόφων ή συνεργατών, κάτι που είναι παράνομο χωρίς τη συναίνεση του ατόμου.

Η παραβίαση αυτή συνέβη όταν χάκερ εκμεταλλεύτηκαν μια ευπάθεια στο σύστημα μεταφοράς αρχείων MOVEit, το οποίο χρησιμοποιείται από πολλές οργανώσεις για την ασφαλή μεταφορά δεδομένων. Η ομάδα ransomware Clop εκμεταλλεύτηκε αυτήν την ευπάθεια για να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα χρηστών του SpyX.

Συγκεκριμένα, δύο αρχεία στην παραβιασμένη μνήμη cache περιείχαν περίπου 17.000 σύνολα ονομάτων χρηστών και κωδικών πρόσβασης Apple Account σε απλό κείμενο. Αυτά τα δεδομένα επιβεβαιώθηκαν ως έγκυρα μέσω της υπηρεσίας Have I Been Pwned, με αρκετούς χρήστες να επιβεβαιώνουν την ακρίβεια των πληροφοριών.

Η Apple ενημερώθηκε για την παραβίαση και ανέλαβε δράση για την προστασία των χρηστών της. Εκπρόσωπος της Apple δήλωσε ότι, όταν παραβιάσεις δεδομένων σε άλλες εταιρείες θέτουν σε κίνδυνο τους λογαριασμούς Apple, οι ομάδες ασφαλείας εργάζονται άμεσα για την προστασία των χρηστών. Σε αυτήν την περίπτωση, λιγότεροι από 250 χρήστες iCloud επηρεάστηκαν και οι λογαριασμοί τους ασφαλίστηκαν άμεσα.

Advertisement

Η Google, από την πλευρά της, αφαίρεσε μια επέκταση Chrome που συνδέεται με την καμπάνια του SpyX, επιβεβαιώνοντας ότι οι πολιτικές του Chrome Web Store και του Google Play Store απαγορεύουν σαφώς κακόβουλο κώδικα, spyware και stalkerware, και ότι λαμβάνονται κατάλληλα μέτρα όταν εντοπίζονται παραβιάσεις.

Η παραβίαση αυτή υπογραμμίζει την ανάγκη για αυστηρότερη ασφάλεια και προστασία των προσωπικών δεδομένων, ιδιαίτερα όταν πρόκειται για ευαίσθητες πληροφορίες χρηστών.

Περισσότερα στο cyberskills.gr

Advertisement
dei 03 2025 myHome GasControl 300x250
Advertisement
Dei
main logo black
455937950 1028081182654240 8041229916307210525 n
Advertisement

ΔΕΙΤΕ ΤΩΡΑ ΣΤΟ ASTRATV

Advertisement
Anassa
Advertisement

Facebook

Advertisement

Δημοφιλή

Διαχειρίστρια- Διευθύντρια : Σοφία Κοντοθανάση
Iδιοκτησία – Δικαιούχος domain name ΡΑΔΙΟΤΗΛΕΟΠΤΙΚΕΣ ΕΠΧΕΙΡΗΣΕΙΣ ASTRA AE
AΦΜ 094214456
Δ Ο Υ ΒΟΛΟΥ
Εδρα Γ.ΚΑΡΤΑΛΗ 76-ΒΟΛΟΣ ΤΚ 38333 ΤΗΛ.ΕΠΙΚ. 2421031434
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΗΣ ΕΠΙΚΟΙΝΩΝΙΑΣ [email protected]
Νόμιμος εκπρόσωπος : Παναγιώτα Τσιρτόγλου
Τεχνικός προϊστάμενος : Μιχάλης Χειμωνίδης
Εμπορικό τμήμα – Λογιστήριο : Μαρία Παπαζέτη
Διευθυντ.ς Σύνταξης: Σοφία Κοντοθανάση
Ρεπορτάζ: Βασίλης Μπαντίδης
Copyright © 2024 AstraTV.gr - Γ.Ε.Μ.Η.: 50683644000

Μετάβαση στο περιεχόμενο