Pe 7 septembrie 2026, am descoperit că o parte neautorizată accesase unul dintre sistemele noastre interne prin exploatarea unei vulnerabilități (CVE-2026-72898) în Metabase, un instrument de analiză terț pe care îl folosim intern. Am întrerupt imediat accesul și am început o investigație. S-a constatat că intrusul a avut acces între 12 august și 7 septembrie 2026 și că datele contului nostru de utilizator și ale facturilor au fost extrase.
Aceasta situație afectează toate conturile înregistrate pe AhaSlides.com. AhaSlides.eu, implementarea noastră separată care deservește Skoletube, rulează pe o infrastructură izolată și nu a fost afectată.
Mai jos este exact ce a fost expus și ce vă recomandăm să faceți.
Ce a fost expus
- Adrese de email.
- Adresa IP și orașul în momentul înregistrării.
- Informații de pe factură: nume, adresă IP la momentul achiziției și ce ați achiziționat.
- Parole, în formă hash și salted (PBKDF2-HMAC-SHA512). Hash-urile nu pot fi inversate direct pentru a recupera parola, dar o parolă slabă sau comună poate fi totuși găsită prin forță brută.
- Adresele de facturare pentru 0.12% dintre utilizatori, din cauza unui câmp vechi care era încă stocat în baza noastră de date. Vom contacta individual acești utilizatori afectați prin e-mail.
Ceea ce nu a fost expus
- Numerele cardurilor de credit și ale cardurilor de plată. Nu le stocăm niciodată.
- Parole în text simplu. Nu le stocăm niciodată.
Ce vă cerem să faceți
- Te rugăm să resetezi parola AhaSlides dacă ai una.
- Dacă folosiți aceeași parolă și pe alte servicii, vă rugăm să o schimbați și acolo. Preferăm să nu riscați.
- Dacă vă conectați prin intermediul furnizorului de identitate al organizației dvs. sau prin autentificare unică (Google, Microsoft, Okta etc.): parola dvs. nu este stocată în AhaSlides, deci nu este nimic de resetat. Restul acestei notificări este valabil în continuare pentru dvs.
Atenție la phishing
Deoarece datele expuse includ nume, adrese de e-mail și istoricul achizițiilor, e-mailurile de phishing care pretind că provin de la noi pot părea mai convingătoare decât de obicei. Nu vă vom solicita niciodată parola prin e-mail. E-mailurile de facturare provin de la Stripe, furnizorul nostru de plăți - dar dacă vreun e-mail vă solicită să confirmați detaliile de plată, nu trebuie niciodată să faceți clic pe el: tastați ahaslides.com în browser și verificați direct pagina de facturare.
Ceea ce am făcut
- Am actualizat Metabase la o versiune securizată și am revocat toate accesurile neautorizate.
- Acces restricționat la metabază la o listă de adrese IP aprobată.
- Am revizuit controalele noastre de acces mai ample și jurnalele de evidență pentru orice semne suplimentare de intruziune.
- A notificat autoritățile competente pentru protecția datelor.
- Am îmbunătățit sistemul nostru de alertă privind vulnerabilitățile, astfel încât să fim informați imediat despre noile vulnerabilități critice de securitate relevante pentru sistemul nostru.
Activitatea noastră mai amplă în domeniul securității
Securitatea la AhaSlides merge dincolo de acest incident. Efectuăm teste de penetrare independente și suntem în prezent supuși unor audituri independente pentru certificarea SOC 2 și ISO/IEC 27001. Vom publica modificările pe care le vom face ca urmare a acestui incident.
Întrebări
Dacă aveți întrebări despre această notificare sau despre contul dvs., contactați-ne la security@ahaslides.comVom menține această pagină actualizată dacă se schimbă ceva semnificativ.
Ne pare rău pentru ce s-a întâmplat și vă apreciem încrederea.
Chau Hoang
Director Tehnic
AhaSlides