Criminosos que invadiram a FastCompany alegam ter explorado a senha vulnerável “pizza123”
Os hackers conseguiram acessar tokens de autenticação, chaves de API do Apple News e tokens do Amazon Simple Email Service (SES) – para, em seguida, enviar notificações push ofensivas aos assinantes do canal da empresa no Apple News.
Após pedir desculpas e retirar seu site do ar, a FastCompany contratou uma consultora líder em segurança cibernética para investigar e responder à violação.
Especialistas recomendam que as organizações criem uma política de senhas personalizada, visando aumentar os requisitos de complexidade, e realizem auditorias regularmente para excluir senhas fracas e comprometidas.