全球最大家谱网站Ancestry.com意外泄露了30万名用户的登录凭证

“用指尖改变世界”

Ancestry.com是全球最大的家谱网站和最大的家族历史在线社区,拥有海量的家谱数据库存贮量。用户可以通过Ancestry.com来了解他们是谁、他们的祖先从哪里来以及他们的祖先有过怎样的光辉事迹

该公司所做的就是让每位用户都能在其平台上搜索到他的家族渊源,并鼓励他们组建亲戚圈、分享新鲜事以及发现更多有趣的亲戚关系。任何对其家族史有着发掘、保存和分享兴趣的人都是Ancestry.com的潜在用户。

该公司旗下有很多业务网站,RootsWeb.com则是其中一个免费的家族社区网,提供上传照片、分享视频等服务。

该公司在上周已经证实,旗下RootsWeb.com服务器无意中暴露了一份包含30万个用户名(采用电子邮件地址)和密码组合的文件

Ancestry.com首席信息安全官Tony Blackham在周末发表的一份声明中说:“在本月20日,数据泄露库‘HaveIBeenPwned[.]com’的创建者Troy Hunt向我们报告了这份文件的存在。从初步调查来看,这份文件是在2015年遭到泄露的。”

在审查完文件后,该公司的安全小组确认,它包含了RootsWeb.com的姓氏列表信息查询服务的用户登录凭证,这是一个在今年早些时候被停掉的一项服务。而在这些登录凭证中,约有7000个属于目前仍然在活跃的Ancestry.com用户

Blackham解释说:“虽然该文件包含了30万个用户名和密码组合,但通过我们的分析,我们能够确定大约只有5.5万个属于正式账户,其中绝大多数来自免费试用或已经停用的帐户,且只有7000个账户同样被用于Ancestry.com的登录。”

他补充说:“我们的团队还发现RootsWeb.com服务器上存在其他账户信息,虽然不在与我们共享的文件中,但我们有理由相信这些账户信息可能也已经暴露在外,我们正在采取额外的措施来通知这些用户。”

该公司强调,RootsWeb.com不存储任何支付卡数据或社会安全号码等敏感信息。目前,也没有任何证据表明暴露的数据已经遭到了网络犯罪分子的利用。

目前,受到泄漏影响的用户已经被通知并要求强制修改密码。另外,该公司也已经对RootsWeb.com进行了离线处理。

本文由黑客视界综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

本文来自企鹅号 - 黑客视界媒体

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏阮一峰的网络日志

云主机是什么?

一、共享主机和云主机 从互联网诞生至今,大部分站长都是从"共享主机"(shared hosting)开始学习建站的。所谓"共享主机",就是一台服务器上有许多网站...

93511
来自专栏黑白安全

贴吧利用仅有的信息找到对方信息

楔子: 这次的教程很简单,我是想把这个简单的教程告诫大家,作为一位网民一定要保护好自己的个人信息,周围有许许多多的网民都无所谓自己的个人隐私,殊不知已被藏在黑暗...

1185
来自专栏程序员互动联盟

搞linux开发的能拿多少钱?

古人有个很恰当的比喻,无襄阳荆州不足以用武,无汉中则巴蜀不足以存险,无关中河南不能以豫居,形势使然也。操作系统亦是如此:无Linux,操作系统不能以服务器自居。...

4258
来自专栏SAP最佳业务实践

SAP最佳业务实践:SD–销售订单处理:自库存销售(109)-2销售订单

销售订单的信用管理检查 信用管理 (108) 在此过程中,已为使用的客户设置了信用限额。 完成该业务情景的业务流程文档 中描述的所有活动:信用管理 (108)。...

4199
来自专栏华仔的技术笔记

App store审核标准

4617

企业云端的守规性操作

你有几次能完成一个1000件拼图?或者你有几次能认认真真地玩大富翁?这两种游戏都与合规(遵守规则)的过程有相似之处。

2008
来自专栏Python中文社区

celery+rabbitmq分布式消息队列的使用

專 欄 ❈ 作者:nmask,信息安全工程师 博客地址: https://thief.one/ ❈ 之前在分布式消息队列上我一直使用rabbi...

3275
来自专栏喵了个咪的博客空间

[喵咪海外部署]海外部署访问技术探索

[喵咪海外部署]海外部署访问技术探索 ? 当一个公司在开展海外业务的时候,对他的技术就有了挑战,因为海外用户访问会遭遇到各种问题(比如网络丢包,延迟高,国内防火...

4407
来自专栏企鹅号快讯

简析Linux主要应用领域及范围

Linux操作系统主要有以下三大应用领域: 1. Linux作为企业级服务器的应用 Linux系统可以为企业架构WWW服务器、数据库服务器、负载均衡服务器、邮件...

2328
来自专栏腾讯大数据的专栏

海量终端,秒级送达!腾讯云移动推送信鸽后台探秘

终端单连接 消息推送已经成为APP的标配,要推送就要有长连接,而长连接要靠后台服务来维持。传统的推送实现中,每个APP使用一条长连接,启动一个后台服务,你一个我...

2385

扫码关注云+社区

领取腾讯云代金券