Adobe drabbas av intrång – användaruppgifter på vift

Permalänk
Melding Plague

Adobe drabbas av intrång – användaruppgifter på vift

Mjukvarujätten Adobe har råkat ut för hackare, vilka lagt vantarna på allehanda intern data. Enligt företaget handlar det om bland annat krypterade lösenord och kortinformation till flera miljoner kunder.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Grattis till hackarna. Nu har de massor med kort att handla för på nätet :/ Trött man blir!!

Visa signatur

CPU: 5600X | RAM: 2x8GB | GPU: RTX3080 | MOBO: ASUS B550-F | DISPLAY: Mi Curved Gaming Monitor 34"

PHONE: Samsung S21 Ultra 128GB | TV: Sony BRAVIA X93J 75" | CAR: BMW 330e Xdrive

*** Bättre att vara som man blev när man ändå inte blev som man borde ***

Permalänk
Medlem

Som tur är har man gjort på det gamla hederliga sättet och köpt Photoshop och Premiere
på skiva från Inet istället. Det är ju faktiskt inte så dåligt egentligen

Permalänk
Medlem

Det var en tidsfråga när man fick veta att de utannonserade sitt creative cloud. Inget sagt om den produkten då jobbet sitter på CS 5.5 utan planer på att byta men Adobe är så stora de självklart skulle råka ut för ett intrång. Olyckligt men inte oväntat.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Medlem

Man undrar ju i sitt stilla sinne hur många intrång av den här typen där folk lyckas lägga rabarber på ens cc, som smiter under radarn, för varje intrång som blir upptäckt?

Ekort och andra bankers motsvarighet är annars verkligen superbra system för att minska riskerna, det är ju egentligen vansinne att anförtro sitt kreditkortsnummer till ett system man inte vet ett smack om, och inte kan förvissa sig om säkerhetsnivån på, och vi får ju ideligen empiriska bevis på att det verkar brista ibland. Tyvärr har det faktiskt blivit svårare med ekort, fler och fler som gör ett litet uttag för att verifiera kortet innan huvuduttaget görs, villket sätter käppar i hjulen, då ekorten är engångs.

Man tycker ju om något att de bör underlätta och lyfta fram ekort och motsvarande genererade engångskortnummer som standardbetalningsmedel, så minskar man i alla fall en av riskerna för den som finns med i databasen som dumpas, och gör dessutom databasen mindre attraktiv att dumpa alls.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem

Ouch. Det var inte så bra. Det är ju väl till stora delar företag som köper Adobe produkterna så det är inte bara att spärra ett sånt kort i och med att en massa andra avgifter dras väl därifrån?

Visa signatur

Laptop: HP ZBook 15.
WS : i9-9900K, Asus Prime-A, 24 GB ram @3600 MHz, Qaudro K4000, 2 TB SSD + blandade HDD.

Permalänk
Medlem

Sjätte gången på två år man råkar ut för detta. Varför skapa långa och avancerade lösenord när servrarna där vår information ligger är det som hackarna ger sig på direkt ändå?

Permalänk
Medlem
Citat:

SweClockers rekommenderar alla användare att välja lösenord med omsorg, och att undvika vanliga ord som lätt går att hitta i ordlistor. Det är även lämpligt att variera lösenord mellan olika webbplatser för att minimera skadorna vid ett eventuellt intrång.

Tänkte ta tillfället i akt och be Sweclockers att äntligen kryptera inloggningen här på Swec-forumet, då många använder samma lösenord på de flesta av forumen, och annat, som de är på. Därför är det både trist och farligt att Swec skickar användarnamn och lösenord i klartext vid inloggning.

Tobias

Permalänk
Medlem

Nämen molnet som är så jääävla bra??

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Kreditkortsinformation i krypterad form låter inte så farligt under förutsättning att de inte också kommit över lösenorden till krypteringen. Undrar vad som händer om de också knäcker de kypterade kreditkorten? Adobe blir stämda på enorma summor. Kanske täcks av någon försäkring i och för sig men då är det väl något försäkringsbolag som konkar istället.

Permalänk
Medlem

Tycker det är märkligt att ett företag som säljer produkter och tjänster tex som i detta fall Adobe behöver ha nån form av kreditkortsinformation, krypterad eller inte, samma gäller tex Steam, xbox, osv, varför blandar dom sig i dessa uppgifter överhuvudtaget, det är att be om seriösa problem.

Företaget jag jobbar åt säljer mycket via bankkort, men kreditkortsuppgifter är inget vi hanterar det minsta med, och verkligen inget vi skulle vilja hantera.
Det går via specialiserade företag som har bra säkerhet osv.

Visa signatur

Acer Predator Helios 300

Permalänk
Inaktiv

Kanske dags att ha ett krångligt "oknäckbart" lösenord till varenda sida man registrerar sig på, och skriva ner allt på ett vanligt papper och hänga upp jämte datorn?

Och varför spara kreditkortsinfo överhuvudtaget?

Permalänk
Medlem
Skrivet av Robin2:

Sjätte gången på två år man råkar ut för detta. Varför skapa långa och avancerade lösenord när servrarna där vår information ligger är det som hackarna ger sig på direkt ändå?

Därför att lösenorden (hos företag som inte är totalt inkompetenta) inte ligger sparade i klartext. Och de kan inte komma åt din information så länge de inte kan knäcka ditt lösenord.

Permalänk
Medlem

Om de nu ska spara känslig information, varför inte lägga den på en dator som är isolerad från nätverket? Problem solved.

Permalänk
Medlem
Skrivet av ronnylov:

Kreditkortsinformation i krypterad form låter inte så farligt under förutsättning att de inte också kommit över lösenorden till krypteringen. Undrar vad som händer om de också knäcker de kypterade kreditkorten? Adobe blir stämda på enorma summor. Kanske täcks av någon försäkring i och för sig men då är det väl något försäkringsbolag som konkar istället.

Dom kan knäcka koden med gammal hederlig bruteforce men det kommer antagligen ta ordentligt med tid om dom äns ger sig på det.

Permalänk
Medlem

KeePass plus 128bits lösen (olika på alla webplatser där man har reggat konto) börjar kännas som den enda vettiga lösningen :/

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av anon4992:

Och varför spara kreditkortsinfo överhuvudtaget?

Varför inte? Är det nåt man lärt sig av företag idag så samlar dom på sig allt dom kan. Bara att titta på Android. Dom kan lika bra skriva "Detta program tar all information som existerar i din telefon och kan ringa/remota/ändra vad som helst" på alla appar istället för att ha 20 olika poster.

Permalänk
99:e percentilen
Skrivet av Robin2:

Sjätte gången på två år man råkar ut för detta. Varför skapa långa och avancerade lösenord när servrarna där vår information ligger är det som hackarna ger sig på direkt ändå?

Om du har lösenordet my5P3!_uQ2 kanske det sparas i databasen som AFH63617kr&?-@&i75hgadk@HAHDKE"!8khwjkr^jJ7<##(AFEGZM. En hackare måste alltså göra om den strängen till ditt lösenord. Det tar lång tid om företaget har använt en metod med hög säkerhet, så i värsta fall hinner du iallafall byta lösenordet innan hackaren hinner knäcka det.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Avstängd

Haha!
Pinsamt Adobe att ni ska sjabbla bort kunders känsliga personuppgifter och kreditkortsinformation. Dom borde få böta för att ha klantat sig så mycket.
Adobe är dåliga på säkerhet, se bara på hur dåligt Flash är, det är mest exploitat av allt.

Najs att hackarna kom över källkod också!
Hoppas dom läcker källkoden på internet.
Synd bara att dom inte fick källkoden till Photoshop.

Permalänk
Avstängd

Just därför borde alla erbjuda betalning via Paypal, då är det bara att byta lösenord och vips så är det klart. Inget krånel med att spärra kort eller liknande.

Visa signatur

Asus Maximus IV Gene-Z - Intel Core i7 2600K - Corsair Vengeance 1866 MHz 4x4 GB - Asus GTX 670 DirectCU II
BenQ XL2410T - Zowie AM - Zowie Swift - Qpad MK-85

iPhone 5S - iPad Air

Permalänk
Medlem
Skrivet av anon4992:

Kanske dags att ha ett krångligt "oknäckbart" lösenord till varenda sida man registrerar sig på, och skriva ner allt på ett vanligt papper och hänga upp jämte datorn?

Och varför spara kreditkortsinfo överhuvudtaget?

För att dem drar kostnaden varje månad automatiskt. Precis som Spotify, Netflix. Detta är något jag verkligen hatar.
Tur man inte hade kortet kopplat till något annat för nu är det spärrat :(.

Permalänk
Medlem

Om krypterad kreditkortsinfo läkt ut så bör ni rekommendera att spärra kortet bums och skaffa ett nytt!

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem

Köpte Lighroom nyligen, tur att jag alltid kör e-kort med köpbegränsning

Skickades från m.sweclockers.com

Visa signatur

| CPU: Intel 11900K | GPU: ASUS RTX 3080 OC | Moderkort: Asus Prime Z590-A | RAM: Corsair LPX 32GB@3600MHz | CPU-Kylare: Noctua NH-U12A | Primär SSD: Samsung 970 Evo Plus 2TB | Sekundär SSD: Samsung 860 EVO 1TB | Ljudkort: Asus Xonar Essence STX | Nätaggregat: Corsair RM850x v2 Chassi: Fractal Design Define 7 Compact | Kringutrustning: LG UltraGear 27GL850, Dell U2412M, Ducky One 2 Mini, Filco Majestouch 2 TKL, Filco Majestouch 2, Logitech G Pro X Superlight, Sennheiser HD650

Permalänk
Medlem
Skrivet av reconnnn:

För att dem drar kostnaden varje månad automatiskt. Precis som Spotify, Netflix. Detta är något jag verkligen hatar.
Tur man inte hade kortet kopplat till något annat för nu är det spärrat :(.

Företag som dessa behöver inte veta det minsta lilla dugg om kreditkortsinformation än mindre ha nått sånt sparat, för att dra pengar per månad.

Dessa företags uppgift är att sälja en tjänst eller produkt, per gång eller per abonnemang, inte att hantera dina pengar på nått sätt, eller spara någon info om sånt, tex kreditkortsuppgifter.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Jag gillar inte Adobe.
De lägger in en övervakningsmjukvara när man installerar Acrobat, Flash etc.
De ger användaren noll möjlighet att stänga av dem och det går inte att klura ut vilka services det är.
Tänker bla. på "FlashUtil10p_ActiveX.exe" som ligger kvar i processkön efter et att man stängt ner browsern.

Vore fantastiskt om någon kunde ta fram alternativ.

Permalänk
Medlem

Med tanke på den skräp creative cloud redan är kostnadsmässigt är detta verkligen salt på de såren. Är så jäkla glad att jobbet skaffa ett ordentligt CS6 kitt innan de tog slut.

Skrivet av ThomasLidstrom:

Vore fantastiskt om någon kunde ta fram alternativ.

Corel har bland annat Draw för vektor grafik och Paint shop pro från samma företag kan med pluggins få Photoshop funktioner även om det redan i sig självt är kompetent.

Permalänk
Medlem

Detta var inte bra. Jag gillade Suite-konceptet, men Creative Cloud verkar osäker eftersom man måste lagra känslig information hos Adobe. Som dom uppenbarligen inte klarar av att förvara säkert.

Det står att dom kommit över krypterad kortinformation. Hur "enkelt" är det för hackarna att kryptera upp?

Permalänk
Medlem

Detta är varför man ska använda https://lastpass.com/

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Inaktiv
Skrivet av reconnnn:

För att dem drar kostnaden varje månad automatiskt. Precis som Spotify, Netflix. Detta är något jag verkligen hatar.
Tur man inte hade kortet kopplat till något annat för nu är det spärrat :(.

Aha, har helt missat att dom har någon form av prenumerationstjänst.

Permalänk
Medlem
Skrivet av kaput:

Man undrar ju i sitt stilla sinne hur många intrång av den här typen där folk lyckas lägga rabarber på ens cc, som smiter under radarn, för varje intrång som blir upptäckt?

Ekort och andra bankers motsvarighet är annars verkligen superbra system för att minska riskerna, det är ju egentligen vansinne att anförtro sitt kreditkortsnummer till ett system man inte vet ett smack om, och inte kan förvissa sig om säkerhetsnivån på, och vi får ju ideligen empiriska bevis på att det verkar brista ibland. Tyvärr har det faktiskt blivit svårare med ekort, fler och fler som gör ett litet uttag för att verifiera kortet innan huvuduttaget görs, villket sätter käppar i hjulen, då ekorten är engångs.

Man tycker ju om något att de bör underlätta och lyfta fram ekort och motsvarande genererade engångskortnummer som standardbetalningsmedel, så minskar man i alla fall en av riskerna för den som finns med i databasen som dumpas, och gör dessutom databasen mindre attraktiv att dumpa alls.

Eftersom produkten man vill ha ofta finns på mer seriösa ställen som inte behöver "verifiera kortet" så undviker man dom med gammal teknik som inte accepterar e-kort eller klarar av att göra transaktionen utan att testa kortet först. Det är enbart förlust för säljaren att dom använder utdaterad teknik som inte tar e-kort eller engångskoder.
Paypal är heller inget seriöst och i längden hållbart alternativ då det är lika (o)säkert som en säljares databas, det är för amerikanerna inte har e-kort eller uppdaterad teknik som det ens existerar och har inte stött på annat än i USA ställen som måste "verifiera kortet".