Wpis z mikrobloga

Wykopowicze,

w związku z przeprowadzonym atakiem na nasz portal, chcielibyśmy podzielić się z Wami statusem przeprowadzonych działań. Oświadczenie wydajemy teraz, a nie w trakcie wydarzeń, ponieważ chcemy przekazywać tylko zweryfikowane informacje.

Co się wydarzyło?

1. Nie włamano się do bazy Wykopu.
2. Przejęcie kont odbyło się poprzez pozyskanie haseł.
3. Wszystko wskazuje na to, iż hasła pochodzą z listy sprzedanej w Darknecie w 2017 roku. Źródło wycieku nie jest znane - nie ma śladów ataku bezpośredniego na Wykop, prawdopodobnym źródłem jest inny wyciek zawierający maile i hasła.
4. Na przejętej liście znajdowało się kilkaset haseł, większość z tych kont nie wykazywała aktywności w ostatnim roku.
5. Zidentyfikowane zagrożone konta zostały wylogowane i zmieniono do nich hasła.

Co zrobiliśmy?

1. Zidentyfikowaliśmy konta z ryzykiem przejęcia i dokonaliśmy zakończenia ich sesji oraz zmiany haseł.
2. Zabezpieczyliśmy materiały i zgłosiliśmy do odpowiednich organów ścigania.
3. Wprowadziliśmy automatyczne zakończenie wszystkich sesji po zmianie hasła (dotychczas zakończenie sesji było dostępne do ręcznego wywołania przez użytkownika).
4. Wprowadziliśmy kolejne usprawnienia w mechanizmach automatycznej moderacji.
5. Wykonaliśmy też inne działania, o których nie chcemy na razie publicznie informować ze względu na ich charakter.

Co rekomendujemy?

1. Uczulamy Was wszystkich na to, jak istotne dla Waszego bezpieczeństwa jest posiadanie silnego hasła.
2. Nie współdzielcie haseł pomiędzy serwisami i najlepiej zmieniajcie je regularnie.
3. Zachęcamy do korzystania z autoryzacji dwuetapowej, która jest dostępna na Wykopie od długiego czasu w ustawieniach profilowych https://www.wykop.pl/ustawienia/autoryzacja/

Krótko na koniec:

Rozumiemy Wasze zirytowanie sytuacją. Jednocześnie jednak zapewniamy Was, że robimy wszystko co w naszej mocy, aby jak najskuteczniej zapobiegać atakom. Każde wsparcie z Waszej strony - czy to informacyjne, czy w postaci pomysłów i sugestii jest bardzo mile widziane. Dziękujemy wszystkim, którzy nam obecnie pomagają.

W kontakcie!

#wykopchangelog #wykop #wykopblog
  • 231
  • Odpowiedz
To chyba tyczy się każdego konta, które jest tu dłużej niż rok, że względu na ten wyciek w 2017,tak sądzę.


@Miszasan: nie, źle sądzisz. Wyciek był gdzieś indziej w 2017 roku i wylogowano konta, które znajdowały się na tamtej liście. Tak przynajmniej twierdzi Wykop.
  • Odpowiedz
@wykop

Wszystko wskazuje na to, iż hasła pochodzą z listy sprzedanej w Darknecie w 2017 roku


od kiedy to wiecie, od kilku dni? bo dopiero teraz:

Zidentyfikowaliśmy konta z ryzykiem przejęcia i dokonaliśmy zakończenia ich sesji oraz zmiany haseł
  • Odpowiedz
@rudelusterko: Może to być to. Ale skoro hasła wyciekły na darknecie w 2017 to trochu nie rozumiem dlaczego miało to u mnie zastosowanie, skoro specjalnie zmieniłem je wczoraj by takiemu czemuś zapobiec. Ale nic, wykop zmienił hasło to niech działają, może kiedyś odzyskam swoje konto :D
  • Odpowiedz
Jednocześnie jednak zapewniamy Was, że robimy wszystko co w naszej mocy, aby jak najskuteczniej zapobiegać atakom.


@wykop: Już wam uwierzę... Od wielu lat użytkownicy wskazywali różne błędy techniczne i nadużycia, ale jako monopoliści mieliście to w nosie. Po co coś robić, jak nie mamy gdzie się przenieść.
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 55
@wykop:

Wykonaliśmy też inne działania, o których nie chcemy na razie publicznie informować ze względu na ich charakter.


Gówno zrobiliście bo nie macie pojęcia nawet co się dzieje. Robią was na miękko dzieci z czanów. Pozdrawiam Achooo_
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 6
@wykop: ach a co do tej "listy z 2017" to polecam jednak zatrudnić specjalistę od bezpieczeństwa, a nie studenta który wyciąga wnioski na podstawie obrazka z 5 plusami z dupy którego wrzucił na wypok jakiś noname z internetu. Analiza ataku lvl 100+.
  • Odpowiedz
3. Wprowadziliśmy automatyczne zakończenie wszystkich sesji po zmianie hasła (dotychczas zakończenie sesji było dostępne do ręcznego wywołania przez użytkownika).


gratulacje, ile ten portal ma lat? 13? XD
  • Odpowiedz
@night_witch95: Pajacować? Chciałabyś gdyby to z twojego konta leciało CP, a o 5 zapukali smutni panowie? Od 20h nie wiedzieliśmy, czy nastąpił wyciek haseł czy tylko jakaś stara baza danych i przejęcie kont z niezmienionymi hasłami. Patrząc na poziom bezpieczeństwa na tym portalu to ta pierwsza opcja była całkiem prawdopodobna, a usuwanie konta trwa 30 dni, co też jest żałosną sprawą.
  • Odpowiedz