Kredit:CC0 Public Domain
Quora, en webbplats med frågor och svar, har rapporterat ett dataintrång som påverkar cirka 100 miljoner användare.
I ett blogginlägg, Verkställande direktör Adam D'Angelo sa användarkontoinformation som användarnamn, mejladresser, krypterade lösenord och data som importerats från länkade nätverk "kan ha äventyrats."
Användarhistorik – inklusive offentliga frågor och svar, samt kommentarer och röster, tillsammans med icke-offentliga åtgärder som svarsförfrågningar och direktmeddelanden – kan också ha äventyrats.
"Vi arbetar snabbt för att undersöka situationen ytterligare och vidta lämpliga åtgärder för att förhindra sådana incidenter i framtiden, " D'Angelo skrev måndag kväll. "Det är vårt ansvar att se till att saker som detta inte händer, och vi misslyckades med det ansvaret."
Ett privatägt företag grundat 2009 och baserat i Mountain View, Kalifornien, Quora säger att dess uppdrag "är att dela och växa världens kunskap." Användare kan ställa frågor på webbplatsen om en mängd olika problem, och andra användare kan svara på dem. I september, Quora rapporterade att det hade passerat 300 miljoner unika besökare i månaden.
Dataintrånget "liknar ingenting" det massiva som tillkännagavs i fredags av Marriott International Inc. men det väcker fortfarande oro, sa Pam Dixon, verkställande direktör för World Privacy Forum, en ideell allmänintressegrupp.
Marriottbrottet varade i fyra år och äventyrade informationen från så många som 500 miljoner av dess hotellgäster världen över. För cirka 327 miljoner, de stulna uppgifterna kan ha inkluderat viktig personlig information som födelsedatum och passnummer. Dixon sa att den typen av data gjorde intrånget mycket mer betydande än Quoras, som inte innehöll sådan information.
"Huvudfrågan här kommer att vara nätfiske, " Dixon sa om Quoras intrång. Nätfiske-e-postmeddelanden försöker lura en person att klicka på en länk som låter bedragaren få personlig information eller placerar skadliga program på personens dator.
Nätfiskepotentialen kan vara betydande om data som Quora importerade från andra nätverk inkluderade saker som kontaktlistor eller fullständiga Facebook-profiler. Quora specificerade inte vilken typ av information det rörde sig om.
"Detta är bara en riktigt bra påminnelse för alla att om du ska chatta på sociala medier eller andra webbplatser, det är en bra idé att ha en engångsmail som inte är kopplad till ditt arbete och inte din primära personliga e-post, " Dixon sa. "Det är bara vettigt i världen att inte göra det till din favorit e-post. Om den är hackad, du tar bort det."
Quora upptäckte i fredags att en "skadlig tredje part" hade fått obehörig åtkomst till ett av dess system. "Vi beklagar all oro eller besvär som detta kan orsaka, sa D'Angelo.
Företaget undersöker fortfarande händelsen och har "behållit ett ledande digitalt kriminaltekniskt och säkerhetsföretag för att hjälpa oss, " han sa.
Quora meddelar användare vars data har äventyrats, logga ut dem från webbplatsen och ogiltigförklara deras lösenord.
"Medan lösenorden var krypterade ... är det i allmänhet en bästa praxis att inte återanvända samma lösenord över flera tjänster, och vi rekommenderar att folk ändrar sina lösenord om de gör det, sa D'Angelo.
©2018 Los Angeles Times
Distribueras av Tribune Content Agency, LLC.