Kodi, çevrimiçi satılık forum veritabanından sonra veri ihlalini açıklar

3 yıl önce

Kodi Vakfı, bilgisayar korsanları kuruluşun kullanıcı verileri ve özel mesajlar içeren MYBB forum veritabanını çaldıktan ve çevrimiçi satmaya çalıştıktan sonra bir veri ihlali açıkladı.

Kodi, kullanıcıların çeşitli kaynaklardan içeriğe erişmelerini veya deneyimlerini özelleştirmelerini sağlayan çok sayıda üçüncü taraf eklentilerini destekleyen platformlar arası açık kaynaklı medya oynatıcı, organizatör ve akış paketidir.

Şimdi shut Down Kodi forumu, medya akışını tartışmak, ipuçlarını değiştirmek, destek sunmak, yeni eklentileri paylaşmak ve daha fazlasını 3 milyon yazıda kullanan yaklaşık 401.000 üyeye sahiptir.

Platform tarafından Cumartesi günü yayınlanan bir duyuruya göre, bilgisayar korsanları aktif olmayan bir personelin kimlik bilgilerini kullanarak yönetici konsoluna giriş yaparak forum veritabanını çaldı.

Yönetici paneline eriştikten sonra, 2023'te veritabanı yedeklemelerini birçok kez oluşturdular ve indirdiler.

Kodi, kullanıcılarına bir mesajda, "MyBB Yönetici Günlükleri, Forum Yönetici Ekibinin güvenilir ancak şu anda aktif olmayan bir üyesinin Web tabanlı MyBB yönetici konsoluna iki kez erişmek için kullanıldı." .

"Hesap, daha sonra indirilen ve silinen veritabanı yedeklemeleri oluşturmak için kullanıldı. Ayrıca veritabanının mevcut her gece tam sırtını indirdi."

KODI ekibi, gerçek hesap sahibinin bu eylemleri yönetici konsolunda gerçekleştirmediğini doğruladı, bu da personelin kimlik bilgilerinin muhtemelen çalındığını gösterdi.

Çalınan veritabanı, tüm genel forum yayınları, personel forumu yayınları, kullanıcılar arasında gönderilen özel mesajlar ve kullanıcı adları, e -posta adresleri ve MYBB (v1.8.27) yazılımı tarafından oluşturulan şifreli (karma ve tuzlu) şifreleri içerir.

Şifreler karma ve tuzlanırken Kodi, tüm şifrelerin artık tehlikeye atılması gerektiği konusunda uyarıyor. Yönetici ekibi, kaçınılmaz olarak hizmet kullanılabilirliğini etkileyecek küresel bir şifre sıfırlaması planlıyor.

Kodi'nin duyurusu, "Kullanıcılar KODI forum kimlik bilgilerini ve kullanıcıdan kullanıcıya mesajlaşma sistemi aracılığıyla diğer kullanıcılarla paylaşılan özel verilerin tehlikeye atıldığını varsaymalıdır."

"Diğer herhangi bir sitede aynı kullanıcı adını ve şifreyi kullandıysanız, o site için şifre sıfırlama/değiştirme prosedürünü izlemelisiniz."

Bugün daha önce yayınlanan bir güncellemede, Kodi'nin yöneticileri topluluğa, mevcut sistemlerde hiçbir kanıt veya uzlaşma belirtisi görmesine rağmen yeni bir forum sunucusu görevlendirdiklerini bildirdi.

Forum, mevcut en son MYBB sürümü kullanılarak yeniden konuşlandırılacaktır. Bu, özel fonksiyonel değişiklikleri ve backport güvenlik düzeltmelerini dahil etmek için gereken ağır bir iş yükü ile birlikte gelir, bu nedenle "birkaç gün" gecikmesi beklenir.

Kodi ayrıca forum hesaplarıyla ilişkili açıkta kalan e -posta adreslerinin bir listesini paylaşmak için alışılmadık bir yaklaşım benimsiyor.

Bu veriler yüklendikten sonra, HIBP hizmetinin aboneleri, e -posta adresleri maruz kalan verilerin bir parçası olması durumunda bir bildirim alacaktır.

HIBP abonesi değilseniz, e -posta adresinizi içeren tüm veri ihlallerinin bir listesini görmek için Siteye e -posta adresinizi de girebilirsiniz.

Son olarak, Kodi ekibi her şey tekrar çalışmaya başladıktan sonra penetrasyon testleri yapmayı planlıyor. Bu siber güvenlik projesinde onlara yardımcı olmak için biraz zaman ve uzmanlık bağışlaması için gönüllü olabilecek profesyonel denetçileri arıyorlar.

Lockbit Fidye Yazılımı Çetesi artık City of Oakland Breach'i de iddia ediyor

Western Digital, ağ ihlalini açıklıyor, bulut hizmetim aşağı

Tüketici borç veren TMX, 4.8 milyon kişiyi etkileyen veri ihlalini açıklar

Latitude finansal veri ihlali artık 14 milyon müşteriyi etkiliyor

Ferrari, fidye talebini aldıktan sonra veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts