<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:dc="https://purl.org/dc/elements/1.1/">
<channel>
<title>Компания MyHeritage и утечка данных</title>
<link>https://forum.vgd.ru/169/91734/</link>
<description>Глобальная утечка данных произошла в компании по исследованию генеалогии</description>
<language>ru</language>
<item><guid>https://forum.vgd.ru/169/91734/p3759950.htm#pp3759950</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p3759950.htm#pp3759950</link>
<description>  Добрый день! Очень странная история, мне позвонили с лондонского номера телефона якобы с MyHeritage, сказали, что у меня закончился оплаченный период (не могу найти, где посмотреть) и предложили скидку. Я сказала, чтобы прислали на почту. Но что-то гложат меня сомнения, с чего бы программа предлагает скидку по телефону?   </description>
<dc:creator>ISveshnikova</dc:creator>
<pubDate>Thu, 22 Apr 2021 12:25:19 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2705256.htm#pp2705256</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2705256.htm#pp2705256</link>
<description>   laena 123, прошу прощения за сарказм, но мы вовсе не хотели обидеть еврейский народ, просто речь шла о хакерах -взломщиках, и неизвестно какой национальности они были, но их интересовали в первую очередь ,видимо ,кредитные , или баннковские карточки, верно Вы указали на это предпосылку.!  </description>
<dc:creator>VMusato47</dc:creator>
<pubDate>Mon, 18 Jun 2018 22:18:23 +0300</pubDate>
<enclosure url="https://forum.vgd.ru/file.php?fid=384826" length="125875" type="image/jpeg" />
</item><item><guid>https://forum.vgd.ru/169/91734/p2704899.htm#pp2704899</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2704899.htm#pp2704899</link>
<description>  &lt;br&gt;laena123 написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Я Вас умоляю&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Вы всерьёз восприняли мой пост о Протоколах?&lt;br&gt;&lt;br&gt;&lt;br&gt;laena123 написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;Так же любопытно появление 1% нигерийцев у многих родственников&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;У меня в 23 и Я каких только кровей не обнаружили! Вплоть до маори &lt;img  height="20" width="20"  src="https://forum.vgd.ru/smiles/tongue.gif" align="top" alt=":cheesy:" loading="lazy"&gt; &lt;br&gt;  </description>
<dc:creator>valcha</dc:creator>
<pubDate>Mon, 18 Jun 2018 09:23:56 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2704823.htm#pp2704823</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2704823.htm#pp2704823</link>
<description>  &lt;br&gt;valcha написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;  Наверное готовят новые Протоколы и\или будут искать еврейские корни у ВАС &lt;img  height="20" width="20"  src="https://forum.vgd.ru/smiles/a_003.gif" align="top" alt=";)" loading="lazy"&gt; Бог-то у нас общий - иудейский &lt;img  height="27" width="42"  src="https://forum.vgd.ru/smiles/yahoo.gif" align="top" alt=":lol:" loading="lazy"&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Я Вас умоляю. Они как раз своих, израильских, евреев не тестируют, чтобы не выявить случайно незаконнорождённых. В иудаизме очень строгие насчёт этого законы.&lt;br&gt;А вот насчёт еврейских корней у них все намешано так, что не разберёшься. У моей абсолютно русской родни у всех оказалось по 1.6%, причём и у родни, и у тех, что по браку. Это те, кто по 23@я еврейской крови не имеют совсем.&lt;br&gt;&lt;br&gt;У тех же, кто имеет - процент явно уменьшился, вместо ашкенази появились шведы и финны.&lt;br&gt;&lt;br&gt;Так же любопытно появление 1% нигерийцев у многих родственников. Очевидно, в их базе появился нигериец с русскими корнями.&lt;br&gt;&lt;br&gt;Насчет моего папы, у которого кто-то был из Сибири, наверное, я уж и не комментирую. Что они только не увидели! &lt;br&gt;&lt;br&gt;Что у них хорошо - база большая. &lt;br&gt;&lt;br&gt;А вот что взломали базу - взламывают все. Просто хакерам лет по 16, а специалистам по электронной защите - под 40. У кого лучше мозги?&lt;br&gt;&lt;br&gt;Не храните данные кредитных карточек в базах. Я думаю, что на сегодня, прежде всего, охотятся за ними. Остальное - попутно.&lt;br&gt;&lt;br&gt;  </description>
<dc:creator>laena123</dc:creator>
<pubDate>Mon, 18 Jun 2018 01:11:22 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2704251.htm#pp2704251</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2704251.htm#pp2704251</link>
<description>  Валерия, &lt;img  height="29" width="28"  src="https://forum.vgd.ru/smiles/rose.gif" align="top" alt=":rose:" loading="lazy"&gt;  &lt;img  height="29" width="28"  src="https://forum.vgd.ru/smiles/rose.gif" align="top" alt=":rose:" loading="lazy"&gt;  &lt;img  height="29" width="28"  src="https://forum.vgd.ru/smiles/rose.gif" align="top" alt=":rose:" loading="lazy"&gt;  &lt;img  height="20" width="20"  src="https://forum.vgd.ru/smiles/lol.gif" align="top" alt="lopnu" loading="lazy"&gt; ,классно написали! Мне тоже прислано такое письмо по электронной почте, даже указано моЁ имя!, всё таки наверное эти письма спам, кому то скучно стало, решили забавиться !  </description>
<dc:creator>VMusato47</dc:creator>
<pubDate>Sat, 16 Jun 2018 21:00:03 +0300</pubDate>
<enclosure url="https://forum.vgd.ru/file.php?fid=384398" length="50616" type="image/jpeg" />
</item><item><guid>https://forum.vgd.ru/169/91734/p2703579.htm#pp2703579</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2703579.htm#pp2703579</link>
<description>  В продолжение темы.&lt;br&gt;&lt;br&gt;Только что MyHeritage прислало письмо с официальным "рассказом" о случившемся и рекомендациями для пользователей: &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;&lt;font size="2"&gt;Уважаемый ...!&lt;br&gt;Поскольку Вы являетесь одним из наших пользователей, мы хотели бы уведомить Вас о том, что 4-го июня 2018 г. в 01:00 EST, мы узнали о взломе информации, включающей электронные адреса 92,3 миллиона пользователей, а также их односторонне зашифрованные пароли (не являющиеся реальными паролями).&lt;br&gt;&lt;br&gt;Мы узнали о взломе, когда главный инспектор безопасности MyHeritage получил уведомление от исследователя, занимающегося вопросами безопасности, о том, что на частном сервере за пределами MyHeritage был найден файл под названием "MyHeritage", содержащий электронные адреса и односторонне зашифрованные пароли. Наш отдел информационной безопасности получил данный файл и подтвердил, что информация в нем относится к MyHeritage и содержит электронные адреса и односторонне зашифрованные пароли пользователей, которые зарегистрировались до 26-го октября 2017 г. В течение 8-ми часов мы выступили с публичным уведомлением о данном инциденте.&lt;br&gt;&lt;br&gt;Электронный адрес Вашей учетной записи был в списке этих адресов.&lt;br&gt;&lt;br&gt;По получении данного файла, отдел информационной безопасности MyHeritage незамедлительно проанализировал содержащуюся в нем информацию и начал работу по отслеживанию того, каким образом эти данные были получены и были ли они каким-либо образом использованы. Мы установили, что файл является подлинным и содержит электронные адреса и односторонне зашифрованные пароли 92 283 889 пользователей, которые зарегистрировались на MyHeritage до 26-го октября 2017 г. включительно, то есть до даты взлома. MyHeritage не хранит действительные пароли участников, а только одно одноразово сгенерированный код для каждого пароля. Это означает, что тот, кто получил доступ к этим паролям, не владеет настоящими паролями.&lt;br&gt;Исследователь по вопросам безопасности уведомил нас о том, что на частном сервере не было найдено никакой другой информации, относящейся к MyHeritage. Также не было никакого свидетельства о том, что данные в файле были когда-либо использованы лицами, осуществившими взлом. С 26-го октября 2017 г. (дата взлома) и до сих пор у нас нет никакого свидетельства о том, что какая-либо учетная запись на MyHeritage была взломана.&lt;br&gt;&lt;br&gt;Мы предполагаем, что взлом был ограничен только утечкой электронных адресов. У нас нет оснований для подозрения, что какие-либо другие системы на MyHeritage были взломаны. Например, данные кредитных карт наших пользователей не хранятся на MyHeritage, а только на серверах провайдеров платежных услуг (как например, BlueSnap, Paypal), с которыми работает MyHeritage. Другие типы конфиденциальной информации, как например, семейные деревья или данные тестов ДНК хранятся на отдельных системах, не связанных с теми, на которых хранятся электронные адреса, и они включают несколько уровней защиты. У нас нет оснований подозревать, что эти системы были взломаны.&lt;br&gt;&lt;b&gt;&lt;u&gt;&lt;br&gt;Предпринятые нами меры:&lt;/u&gt;&lt;/b&gt;&lt;br&gt;&lt;br&gt;    Как только мы узнали о произошедшем, нами была задействована команда профессионалов в области информационной безопасности для анализа и изучения данного инцидента. Мы подключили одну из ведущих независимых компаний для детального исследования и определения уровня нанесенного ущерба, а также для рекомендаций по части дальнейших действий по предотвращению подобных ситуаций в будущем.&lt;br&gt;&lt;br&gt;    Мы уведомили соответствующие органы согласно Генеральному регламенту о защите персональных данных (GDPR).&lt;br&gt;&lt;br&gt;    Мы предоставили круглосуточную техническую поддержку по вопросам безопасности для помощи пользователям, у которых есть вопросы, касающиеся сохранности их данных в связи с инцидентом.&lt;br&gt;&lt;br&gt;    Мы обнулили все пароли на MyHeritage, чтобы наши пользователи установили новые пароли. Вы можете ознакомиться с более подробной информацией в нашем сообщении, которое мы опубликовали 5-го июня 2018 г.&lt;br&gt;&lt;br&gt;    Мы добавили поддержку для двухступенчатой авторизации.&lt;br&gt;&lt;br&gt;&lt;b&gt;&lt;u&gt;Ваши дальнейшие действия&lt;/u&gt;&lt;/b&gt;&lt;br&gt;&lt;br&gt;    Измените Ваш пароль на MyHeritage.&lt;br&gt;&lt;br&gt;    Посетите сайт MyHeritage и выполните вход. Вы получите запрос на установку нового пароля. Если Вы не увидите данный запрос, измените Ваш пароль в соответствие с инструкциями в в данной статье в разделе Помощи. Если Вы пользуетесь мобильным приложением или программой Family Tree Builder, сначала измените пароль на сайте, а затем авторизуйтесь в мобильном приложении и / или программе Family Tree Builder.&lt;br&gt;&lt;br&gt;    В качестве одной из важнейших мер предосторожности, мы рекомендуем Вам изменить Ваш текущий пароль. После того, как Вы сделаете это, Ваша учетная запись будет в большей безопасности, поскольку если у кого-то есть Ваш текущий пароль, они не смогут воспользоваться им для входа в Вашу учетную запись на MyHeritage.&lt;br&gt;&lt;br&gt;    Для максимальной безопасности, мы рекомендуем регулярно менять пароль и избегать использования одного и того же пароля на разных сервисах, так что, если он будет взломан на одном из них, никто не сможет воспользоваться им на другом сервисе.&lt;br&gt; &lt;br&gt;   Добавьте двухступенчатую авторизацию (по желанию).&lt;br&gt;&lt;br&gt;    Двухступенчатая авторизация представляет собой дополнительный уровень защиты Вашей учетной записи для того, чтобы только Вы могли выполнить вход в Вашу учетную запись, даже если кто-либо другой знает Ваш пароль. При двухступенчатой авторизации в дополнение к паролю Вы также можете воспользоваться Вашим мобильным телефоном, что позволяет лучше защитить Вашу учетную запись, поскольку ни у кого другого нет доступа к Вашему мобильному телефону. Для дополнительной информации посетите наш блог.&lt;br&gt;&lt;br&gt;В данный момент от Вас не требуется никаких дальнейших действий в связи с данным инцидентом.&lt;br&gt;&lt;b&gt;&lt;u&gt;&lt;br&gt;Служба технической поддержки&lt;/u&gt;&lt;/b&gt;&lt;br&gt;&lt;br&gt;Если у Вас есть какие-либо вопросы касательно инцидента, Вы можете связаться с нашей командой технической поддержки по вопросам защиты данных по адресу privacy@myheritage.com или по бесплатному номеру (США) +1 888 672 2875, доступному круглосуточно. Для информации о номерах телефонов технической поддержки в других странах, посетите страницу Связаться с нами, и выберите опцию 5 (безопасность) во время звонка. В случае необходимости, номер Вашей учетной записи на MyHeritage - 569735041.&lt;br&gt;&lt;br&gt;&lt;b&gt;&lt;u&gt;Что дальше&lt;/u&gt;&lt;/b&gt;&lt;br&gt;Безопасность Ваших данных является для нас важнейшим приоритетом. Мы постоянно проверяем наши условия и процедуры и ищем новые способы защиты Вашей конфиденциальности. Мы осознаем нашу ответственность за сохранность Ваших данных, и делаем все возможное, чтобы оправдать Ваше доверие.&lt;br&gt;&lt;br&gt;Благодарим Вас за понимание.&lt;br&gt;Команда MyHeritage&lt;/font&gt; &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;  </description>
<dc:creator>Katja Rusina</dc:creator>
<pubDate>Fri, 15 Jun 2018 13:47:02 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2702047.htm#pp2702047</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2702047.htm#pp2702047</link>
<description>  &lt;br&gt;dickest написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;есть БД хешей наиболее распространённых паролей&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;Есть ведь разные функции для хэширования, вряд ли myheritage используют обычный md5 или sha1. Плюс еще по нормальному добавляют соль.  </description>
<dc:creator>KZev</dc:creator>
<pubDate>Tue, 12 Jun 2018 21:05:27 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2701813.htm#pp2701813</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2701813.htm#pp2701813</link>
<description>  &lt;br&gt;oxotnik14 написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;евреи этот сайт и создали что бы собирать наши данные, родственные связи. А вот как они будут использовать эту базу одному их богу известно.&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Наверное готовят новые Протоколы и\или будут искать еврейские корни у ВАС &lt;img  height="20" width="20"  src="https://forum.vgd.ru/smiles/a_003.gif" align="top" alt=";)" loading="lazy"&gt; Бог-то у нас общий - иудейский &lt;img  height="27" width="42"  src="https://forum.vgd.ru/smiles/yahoo.gif" align="top" alt=":lol:" loading="lazy"&gt;   </description>
<dc:creator>valcha</dc:creator>
<pubDate>Tue, 12 Jun 2018 12:48:58 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2701736.htm#pp2701736</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2701736.htm#pp2701736</link>
<description>  евреи этот сайт и создали что бы собирать наши данные, родственные связи. А вот как они будут использовать эту базу одному их богу известно.  </description>
<dc:creator>oxotnik14</dc:creator>
<pubDate>Tue, 12 Jun 2018 09:56:30 +0300</pubDate>
</item><item><guid>https://forum.vgd.ru/169/91734/p2699887.htm#pp2699887</guid><title></title>
<link>https://forum.vgd.ru/169/91734/p2699887.htm#pp2699887</link>
<description>  &lt;br&gt;KZev написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt;чистых паролей там не было, а были хэши паролей, &lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;есть БД хешей наиболее распространённых паролей&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;valcha написал:&lt;blockquote&gt;&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[q]&lt;/div&gt; письма на почту шлют каждый день с предложениями, хотя я там не регистрировалась и ничего не купила.&lt;div style="height:1px;width:1px;overflow:hidden"&gt;[/q]&lt;/div&gt;&lt;/blockquote&gt;&lt;br&gt;у них на сайте видимо установлен скрипт, который может читать из списка автозаполнения браузера Ваши данные&lt;br&gt;Рекомендую наказать их, пожаловавшись в поисковики яндекс и гугл (у ниж есть для каждой поисковой выдачи такая возможность), а письма пометить как спам&lt;br&gt;  </description>
<dc:creator>dickest</dc:creator>
<pubDate>Sat, 09 Jun 2018 10:40:16 +0300</pubDate>
</item></channel>
</rss>