El CEO de la compañía, Vincent Steckler, ha señalado en un blog que tanto los nicks, los nombres de usuarios, las direcciones de correo electrónico y las contraseñas hash han sido comprometidos en un ataque al foro de Avast que tuvo lugar este pasado fin de semana, añadiendo que las contraseñas hash podrían se descifradas por ladrones o programadores sofisticados.
El número total de afectados corresponde a menos del 0,2% de un total de 200 millones de usuarios del foro, según afirma Avast, quien añade que los datos de tipo financiero no se han visto comprometidos.
El foro sigue sin estar disponible y se está trasladando a una plataforma más segura, teniendo en cuenta que en el momento del ataque, se encontraba en una plataforma de software de terceros, poniendo el enfoque al software de terceros como el punto débil que aprovecharon los atacantes. En lo que respecta a los usuarios, Avast les ha pedido vía correo electrónico que cambien de inmediato sus contraseñas, instándoles a cambiar sus contraseñas en otros servicios sin emplean las mismas que emplearon en sus cuentas de usuario del foro.
En el momento en el que vuelva a estar disponible, instará a los usuarios al restablecimiento de sus contraseñas al intentar iniciar sesión con la contraseña antigua.