Egy észt fájlmegosztóra került ki nemrég tizenötezer magyar felhasználóneve és jelszava. Azóta az is kiderült, hogy a Budapest Sportiroda (BSI) rendszerébe törtek be még februárban és a futóversenyek regisztrációjához használt címek kerültek ki most a világinternetre.
Az ügy pozitívuma az, hogy a BSI nem kötött bankkártya-információkat az általuk tárolt emailcímekhez, bár a kockázat még így is nagy, mert hét felhasználóból egy mindenhol ugyanazt a jelszót használja.
Frissítés:
Egy az ügyben érintett olvasónktól tudjuk, hogy valójában nem Gmail-jelszavakat loptak, hanem a BSI regisztrációkhoz tartozó jelszavakat. Azt nyilván nem tudni, hogy a felhasználók között hányan használták ugyanazt a jelszót a BSI- és a Gmail-fiókjukhoz.
A BSI-felhasználók figyelmeztető e-mailt kaptak nem sokkal a támadás után, amelyben felhívták a figyelmüket az adatlopásra.