Adobe遭黑客袭击:3800万用户受到影响

简介:

  本文讲的是 :   Adobe遭黑客袭击:3800万用户受到影响 ,  【IT168 资讯】Photoshop和Acrobat背后的软件公司承认一个月前发生的黑客袭击事件造成的后果远比第一次报道的严重。

  

  Adobe已经承认发生在10月3日的黑客攻击事件影响了3800万用户的帐户。

  Adobe Systems表示,近一个月前网络安全漏洞的影响范围比最初报道的更广,黑客窃取了超过3800万用户的数据。

  软件制造商也表示,黑客偷了一部分Photoshop编辑软件的源代码,而Photoshop为专业摄影师所广泛使用。

  Adobe在10月3日向外界透露此事,称袭击者盗取了近300万位客户的信用卡信息和其它重要数据。

  该公司还表示,黑客访问了存储于一个单独数据库的,数量不明的Adobe用户名和加密口令。本周二公司透露,来自数据库的大约3800万用户信息被盗。

  10月3日,该公司还报道了,攻击者盗取了其他三个产品:Acrobat,Cold Fusion 和Cold Fusion Builder的源代码。

  Adobe发言人Heather Edell表示,软件制造商相信攻击者也获得了“许多无效的Adobe ID,不活跃的Adobe ID,以及无效加密密码的Adobe ID和测试帐户数据”的访问途径。

  她说,公司仍在调查,以确定有多少无效账户信息被获取,同时公司也在陆续通知受攻击的用户。

  尽管公司认为被盗密码是加密的,攻击者可能也能够通过纯文本一些方法访问,包括打破Adobe的算法以扰乱系统, 曾任美国国家安全局调查员,网络攻击安全研究人员和专家Marcus Carey说。

  他们很可能使用这些密码进入其他帐户,因为许多人针对多个账户使用相同的密码,他说。

  “这对于为未来的袭击是一个巨大的宝库,”凯莉说。

  Adobe发言人Heather Edell说公司没有意识到Adobe账号上有过任何攻击产生的未经授权的活动。

  然而,Edell说她不能肯定地认为被盗的信用卡账号或者密码信息是否将被用于启动后续针对Adobe用户的攻击或进行其他类型的网络犯罪。

  “我们的调查仍在进行中,”她说,“我们预计得出全面调查的结果尚需时日。”


原文发布时间为:2015年7月6日

本文作者:鹿宁宁

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :Adobe遭黑客袭击:3800万用户受到影响

目录
相关文章
|
监控 安全 Java
Java基础知识第七讲:Java异常处理与日志打印
Java基础知识第七讲:Java异常处理与日志打印
593 0
|
设计模式 自然语言处理 数据可视化
DM 管理平台优势
DLVM 是一个集数据库、逻辑、视图及模型为一体的并涵盖了常用基础套件,以 NetCore 为主的底层框架。具备安全性、可扩展性、可配置性及可视化操作等优点,并且具有一键创建模块的功能。
465 0
DM 管理平台优势
文本,提升编程能力的方法-----代码库,能够完全显示代码,能够容纳一个完整的代码文件,左侧能够呈现代码
文本,提升编程能力的方法-----代码库,能够完全显示代码,能够容纳一个完整的代码文件,左侧能够呈现代码
|
JSON JavaScript 中间件
【node.js从入门到精通】使用express创建web服务器,路由,进行中间件的创建链接路由及其他中间件
【node.js从入门到精通】使用express创建web服务器,路由,进行中间件的创建链接路由及其他中间件
412 80
【node.js从入门到精通】使用express创建web服务器,路由,进行中间件的创建链接路由及其他中间件
|
存储 NoSQL 关系型数据库
深入浅出Redis(十二):Redis的排序命令Sort
深入浅出Redis(十二):Redis的排序命令Sort
|
12月前
|
JavaScript
jQuery 遍历 - 同胞(siblings)
jQuery 遍历 - 同胞(siblings)
94 6
|
数据采集 存储 监控
数据驱动开发:如何将数据分析融入开发流程
【8月更文挑战第14天】数据驱动开发是一种高效、智能的软件开发方法论,它通过将数据分析深度融入开发流程中,实现了精准决策、提升效率和持续改进的目标。为了成功实施数据驱动开发,团队需要明确数据需求、设计合理的数据架构、集成数据收集工具、实施CI/CD流程、进行数据分析与决策支持以及建立反馈循环机制。同时,还需要应对数据质量、技术和组织与文化等挑战。通过不断努力和实践,团队可以逐步建立起完善的数据驱动开发体系,推动产品不断迭代升级和业务持续增长。
|
缓存 算法 NoSQL
短信验证码登录接口,如何防止恶意攻击
该文讨论了移动应用中常见的手机短信验证码登录方式,后端实现通常涉及两个API:获取短信验证码和短信验证码登录。在设计时,为增强短信验证码接口的安全性,提出了几种无需使用Redis等存储介质的方案:1) 使用数字签名,基于时间戳或随机数生成唯一签名进行验证;2) 基于时间的有效期验证,通过加密或修改时间戳形式确保安全性;3) 应用TOTP算法,按时间生成动态码进行比对;4) 利用JWTToken生成带有限期的签名进行验证。这些方法旨在防止恶意攻击并优化登录接口性能。
566 1
|
jenkins Linux 持续交付
Jenkins 入门与基本配置
【8月更文第31天】Jenkins 是一款开源的持续集成/持续交付(CI/CD)工具,广泛应用于自动化软件的构建、测试和部署流程。对于想要提高开发效率和软件质量的团队而言,Jenkins 提供了一个易于使用的解决方案。本文将详细介绍 Jenkins 的安装过程、初始设置以及如何创建第一个构建任务,帮助初学者快速上手 Jenkins。
1283 0
|
机器学习/深度学习 C语言
乘法口诀表打印进阶篇
乘法口诀表打印进阶篇