2004年黑客大只按F5(大型黑客攻击事件)
与Facebook、Salesforce和Citrix有合作的服务监控平台Datadog被黑客攻陷,建议用户重置密码。
Datadog公司称攻击者于上周五袭击多台服务器,包括生产服务器以及一个用户凭证数据库。
这家备受欢迎的科技公司用户还包括Spotify(正版流媒体音乐服务平台)、纽约时报和三星。
Datadog首席安全官Andrew Becherer表示:受影响的密码使用跨平台文件加密工具bcrypt存储,并且使用单一salt(盐值),使得算法更具鲁棒性,加大解密难度。但谨慎 起见,我们建议撤销所有旧凭证。并且我们已重建了所有受到攻陷的系统并添加了基础设施。目前检测到的漏洞都已修复。
Amazon Web Services“强烈建议”用户使用Identity and Access Management Role Delegation功能,以防止安全凭证在账户间共享。
相关文章
- 2条评论
- 笙沉听净2024-04-30 19:53:25
- 与Facebook、Salesforce和Citrix有合作的服务监控平台Datadog被黑客攻陷,建议用户重置密码。 Datadog公司称攻击者于上周五袭击多台服务器,包括生产服务器以及一个用户凭证