新报告称,两个同性恋联播网站被窃取了敏感和个人用户数据被盗并在线出售 。
该数据库现在正在Dark Web论坛上出售 ,是从称为Truckersucker和CityJerks的平台上售出的。
它们包含足够的个人身份信息以实现身份盗用,例如用户名和密码,电子邮件地址 ,个人资料图片,性偏好,出生日期,邮政地址 ,IP地址和BIOS。密码是加密的,但是根据TechCrunch的说法,该算法是“弱”的 ,并且可能会被更持久的黑客打破 。
你可能喜欢
主要约会应用数据泄露可能已在线暴露150万个私人用户图像
巨大的圣诞节数据泄露 - 1400万运费泄漏,使购物者处于危险之中
顶级演出平台服务可能已经泄漏了超过1400万用户文件
无声处理
haveibeenpwned创始人特洛伊·亨特(Troy Hunt)被泄漏,他将事件描述为“典型的论坛违规 ,尽管具有超敏感的内容 ”。
但是,该内容不仅包含身份数据,还包括用户交流的消息 ,包括安排会议和描述他们的性偏好。
出版物说,总共有80,000人受到这一事件的影响。大约8,000名卡车司机使用者被妥协,以及来自Cityjerks的77,000人 。
目前 ,这两个网站的所有者和维护者对此事保持沉默。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有新闻,意见,功能和指导!与我联系我的新闻 ,并代表我们值得信赖的合作伙伴或Sposorsby提交您的信息,以提交我们的信息,并提交您的信息 ,您同意16岁或超过16岁的人。
> CLOP勒索软件可能比以前想象的更多的受害者感染了受害者
>萨克斯第五大道成为最新的勒索软件受害者
>立即查看最佳密码管理器
这两个网站共享了几乎相同的视觉设计,这可能意味着他们由同一公司运营,并且可能使用相同的内容管理系统(CMS) ,这可能就是为什么攻击者设法仅仅违反了这两个 。不幸的是,除非所有者共享任何更新,否则不可能确切地知道他们是如何被妥协的 ,如果威胁参与者发现了零日,使用了任何已知的恶意软件或任何独特的社交工程策略。
如果密码的声称较弱,则黑客可能会解密它们 ,并将其与其他更有效的平台(例如金融服务)相对。由于消费者经常在各种服务中使用相同的用户名/密码组合,因此这种违规最终可能会更具破坏性 。使用最好的身份盗窃保护服务之一可以让受害者知道他们曾经受到了多么严重的影响并防止最坏的情况发生。这些是目前最好的VPN服务
通过:TechCrunch
正文
黑客窃取密码,连接网站的电子邮件
文章最后更新时间2025年05月17日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --