Skocz do zawartości
spacer.png
spacer.png
Przeglądasz Archiwum. Nie można tu dodawać nowych odpowiedzi.

MyLead - wyciek bazy danych osobowych i hasła zapisane jawnym tekstem


Rekomendowane odpowiedzi

Opublikowano (edytowane)

@coffee człowieku XD

Cały czas powtarzasz jedno

"eee wy wszyscy uważacie, że mylead sie nie przyznał do ataku, a ja Wam udowadniam, że się przyznał"

Właśnie chodzi o to, że się nie przyznał :)

Podajesz fragmenty, że piszą "ATAK BYŁ"... ale dodaj końcówkę "...ALE NIE U NAS" ;) 

Oni nie przeczą, że nie bylo ataku, bo dane skądś musiały się wziąć, tylko że cały czas piszą, że nie wiedzą nic o włamaniu do ich bazy... cały czas sprawdzają bla bla bla

Uważasz, że przyznali się do błędu, a wcale tego nie zrobili ;) 

Edytowane przez RianesS
  • Super 1
Opublikowano

@MyLead.pl super wiadomość! Bardzo cieszy mnie fakt iż błąd został już naprawiony. Chciałbym zaproponować jeszcze ulepszenie wymuszenia hasła (w przyszłości). Wpisałem stare hasło i przeszło więc to do naprawy. Dodatkowo jeżeli logowanie będzie z innego IP to na e-mail zostaje wysłany kod, który trzeba podać. Kod wygasa po 5 minutach. Myślę, że to skutecznie ograniczy w przyszłości ewentualne włamania na konto.

Jeszcze raz dziękuję za informację! 

Pozdrawiam serdecznie 

  • Super 1
Opublikowano
35 minut temu, NCMS napisał:

Czy już zgłosiliście do GIODO wyciek danych? @MyLead.pl

Sprawę traktujemy jak najbardziej poważnie, dlatego nasza kancelaria już się tym zajmuje, wraz z złożeniem zawiadomienia o możliwości popełnienia przestępstwa.

59 minut temu, Bogactwotestov napisał:

Co zrobić jak miałem podany pesel na mylead?

Numery PESEL nie znalazły się na liście, która wyciekła ;) 

  • Super 1
Opublikowano
29 minut temu, MyLead.pl napisał:

Podsumowując - wyciek hasła był możliwy tylko i wyłącznie w przypadku, kiedy ktoś miał zapisane hasło w przeglądarce.

Warunkiem koniecznym do zostania zaatakowanym było również logowanie się do panelu MyLead w okresie weekendu majowego. Oznacza to, że problem dotyczy niewielkiej grupy wydawców. Osoby, których dane mogły zostać naruszone, zostaną przez nas  powiadomione poprzez wiadomość e-mail. Wszyscy inni użytkownicy byli i są całkowicie bezpieczni.

Mimo wszystko mamy podejrzenia, że cała akcja została bardzo dokładnie zaplanowana..

I wszystko się zgadza tzn. mieliśmy hasło zapisane w przeglądarce jak i były logowania podczas majówki. A ze to była zaplanowana akcja to jest  pewne na 100%, i   wg. mnie zaczęła sie w piatek o 22.00 a nie w środę!

P.S. Pomyślcie chopy czy może być taki przypadek iż tą niby rewelacje nikt od środy  nie zauważa tylko dopiero późnym wieczorem w piątek przypadkowo gdy oficjalnie wiadomo ze chłopaki z mylead akurat w tym momencie nie benda mieli najmniejszej szansy na szybkie zareagowanie i obronę...!??

  • Super 1
Opublikowano
11 godzin temu, rajza napisał:

@MyLead.pl po audyt bezpieczeństwa zgłosiliście się do tego, którego Wam poleciłem? :D  i czy on ten xss u Was wykrył?

@rajza Akurat zgłosiliśmy się do innych osób, ale dziękujemy za Twoją sugestię, pamiętamy o niej i, prócz głównego audytu, postaramy się o opinię również u niej ;) 

  • Dzięki! 1
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .