s registreringsdatabas komprometteras
NyheterDet har uppmärksammats att TechRadars användarregistreringsdatabas har äventyras. Användaruppgifter inklusive användarnamn, e-postadress, födelsedatum och krypterade lösenord har stulits i processen.
Vårt IT-team har identifierat orsaken till problemet och har vidtagit åtgärder för att rätta till det. Forumet har stängts och kommer att förbli stängt tills vi är nöjda det finns inga ytterligare problem och forumet kan säkert återställas för att fungera.
Under tiden, trots att lösenord krypteras, kontaktar vi alla registrerade användare av webbplatsen och forumet idag för att låta dem veta att om de använder samma lösenord på TechRadar för andra webbplatser rekommenderar vi starkt att de ändrar dessa lösenord omedelbart.
Vi kommer snart att kontakta registrerade användare med instruktioner om hur du uppdaterar deras lösenordsinformation för webbplatsen.
TechRadar tar säkerhet för sina registrerade användare extremt allvarligt och vi ber om ursäkt för eventuella olägenheter.
TechRadar innehåller ett antal gamla Future Publishing-databasforum som migrerade på TechRadar-forumprogrammet för ett tag sedan, så om du har fått TechRadar Support-alert-e-postmeddelandet kommer det att bero på att du har ett konto hos oss, oavsett om det är nuvarande eller oanvänd. Så snälla följ de råd som beskrivs i e-postmeddelandet och ovan.
Nick Merritt,
Utgivare, TechRadar
Användar Q & A
Vad hände?
Vår användarregistreringsdatabas äventyras. Användaruppgifter inklusive användarnamn, e-postadress, krypterade lösenord och, i vissa fall, födelsedatum har stulits i processen. Vi är inte medvetna om någon missbruk av denna data.
Hur upptäcktes attacken och när ägde rum den?
Attacken upptäcktes ursprungligen fredagen den 22 juni, under en rutinmässig uppdatering av webbplatsen. Efter ytterligare arbete under helgen upptäcktes dataläckage måndagen den 25 juni. Från vår undersökning verkar det som om det första hacket ägde rum den 7 maj 2012 via vårt forum.
Hur krypterades lösenorden?
Utan att ge attacker någon olämplig information kan vi bekräfta att lösenorden i den stulna data krypterades med två omgångar av en industristandardalgoritm som saltades.
Vilka åtgärder har du vidtagit för att lösa problemet?
Vi stänger genast TechRadars forum och registreringsprocess och undersöker arten och omfattningen av överträdelsen. Vi har omkonfigurerat våra säkerhetsprotokoll och lagt till extra säkerhetsåtgärder mot bakgrund av vår förståelse av angreppsmetoden. Vi har kontaktat alla registrerade användare för att informera dem om situationen och vi har lagt fram ett uttalande på TechRadar-webbplatsen. Vi tar säkerheten för våra användares data väldigt seriöst.
Vem gjorde detta och vilka rättsmedel vi tar emot dem?
Arbetet fortsätter att spåra angriparen. Vi har informerat Informationskommissionärens kontor i enlighet med våra skyldigheter.
Vilka detaljer har tagits och hur kan detta påverka TechRadars användare?
Användarnas detaljer är: användarnamn, e-postadress, krypterade lösenord och i vissa fall födelsedatum. Inga ytterligare data registrerades.
Även om lösenorden krypterades, om användarna använder samma lösenord på TechRadar för andra webbplatser, rekommenderar vi starkt användare att ändra dessa lösenord omedelbart. Vi är inte medvetna om någon användning av denna data.
Om jag har anslutit mitt TechRadar-konto till mitt Facebook-konto tidigare betyder det att jag måste ändra mitt Facebook-lösenord?
Att ansluta TechRadar till Facebook delar inte några lösenordsuppgifter mellan sidorna. Det finns ingen exponering för ditt Facebook-lösenord.
Vad är nästa steg för användare av TechRadar?
Användare har starkt rekommenderats att om de använder samma lösenord på TechRadar för andra webbplatser borde de omedelbart ändra dessa lösenord.
Registrerings- och inloggningssystemet stängs nu av, men när det återställs för att fungera kommer TechRadar också att kontakta användarna med instruktioner om hur man uppdaterar sina lösenord på TechRadar-webbplatsen och har satt upp en e-postadress för alla som kan vara oroade - [email protected].
Finns det någon hos Future / TechRadar som berörde användare kan kontakta direkt?
Bekymrade användare kan maila [email protected].