前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >2100万Mixcloud用户数据暗网售价2000美元

2100万Mixcloud用户数据暗网售价2000美元

作者头像
FB客服
发布2019-12-05 17:19:21
4870
发布2019-12-05 17:19:21
举报
文章被收录于专栏:FreeBuf

本月初,一名黑客入侵了英国在线音乐流媒体服务Mixclouud,窃取了超过2100万个用户账户。这些数据目前在暗网上出售,从最开始的4000美金降价到2000美金。

上周五,代号为“AWS”黑客与部分外媒联系透露了该数据泄露的消息,并提供了部分数据样本,包含用户名、电子邮件、Hash密码、用户国籍信息、注册日期、最后登陆日期以及IP地址等。

根据数据转储中包含的最后一个用户账户信息,数据泄露似乎是发生在11月13日或者更早的时候。经过验证,黑客提供的这些数据样本确实是真实的。

在11月30日,Mixcloud官方发布安全公告回应了这次数据泄露的消息,表示正在积极调查这件事情。此外,Mixcloud补充说明:“大多数Mixcloud用户通过Facebook身份验证进行了注册,在这种情况下,我们不存储密码。”

同时,Mixcloud也表示不会存储完整的信用卡号和邮寄地址之类的信息。而Mixcloud存储的密码也是使用Hash加密的,基本不大可能被黑客破解。即便如此,Mixcloud仍然建议用户修改密码,尤其是在多个服务中使用相同密码的情况下。

值得注意的是,这名“AWS”黑客在今年8月份声称负责入侵了Canva(1.37亿用户)、Chegg(4000万用户)、Poshmark(3600万用户)、PromoFarma(2600万用户)、RoadTrippers(2500万用户)、StockX(680万用户)、Storenvy(2300万用户)和Wirecard巴西(4800万用户)多个服务。这些网站的数据也随即在暗网中以不同的价格出售哦。

当被要求提供数据样本是,黑客只提供了Canva、Chegg、PromoFarma和RoadTrippers四家样本。在上述提到的8个公司中,只有Canva、Chegg和StockX公开承认发生了数据泄露。

*参考来源:ZDNet,由Allen别bb编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-12-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档