已经可以在流行的黑客论坛上免费下载Mixtape托管服务的近750万用户的帐户凭据和电子邮件 。
Datpiff于2005年首次推出,尽管该服务还允许未注册的用户免费下载或上传样本 ,但Datpiff拥有超过1500万用户。
虽然尚不清楚datpiff何时遭受数据泄露,但根据BleepingComputer的一份新报告,该网站的数据库首先是私人出售 ,然后在2020年7月开始在黑客论坛上公开出售。
你可能喜欢
顶级收藏网站泄漏了近一百万用户的个人数据
数据泄露中暴露的超过一百万个临床记录
顶级门票转售平台受数据泄露打击 - 超过500,000个客户记录在线泄漏
总共,被盗的Datpiff数据库包含7,476,940个会员记录,包括其用户的电子邮件地址,密码 ,用户名和安全问题 。
破裂的密码
从11月开始,另一个网络犯罪分子开始在同一黑客论坛上出售Datpiff数据库。不过,这次 ,它包含的记录被取消了,以包括用户的普通文本密码和电子邮件地址。但是,其他人通过免费释放数据库 ,允许任何人下载并使用其中包含的信息进行各种恶意活动,从而进一步迈出了一步。
数据库中的密码之所以要破解,是因为Datpiff使用较旧的且现在最初于1992年开发的过时的MD5算法进行了HASH ,可以通过将HASHES与已知的MD5 Worldists进行比较或使用破解工具来尝试强制密码来删除MD5密码 。
去年12月,BleepingComputer被告知,攻击者能够使用漏洞扫描仪违反Datpiff的网站 ,该漏洞扫描仪允许他们使用旧数据库备份访问服务器。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻 ,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
尽管Datpiff尚未发布声明或通过电子邮件通知其用户在撰写本文时有关事件的通知 ,但在网站上拥有帐户的任何人都应立即更改其密码,并考虑使用密码生成器来创建强密码以及密码管理器以安全地存储它们 。
我们还提供了最佳的身份盗窃保护,最佳防病毒软件和最佳防火墙
通过BleepingComputer
正文
数百万的混音带风扇可能有被黑客入侵的风险
文章最后更新时间2025年06月10日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --