前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >人工智能图像编辑工具遭网络攻击,2000 万用户数据信息泄露

人工智能图像编辑工具遭网络攻击,2000 万用户数据信息泄露

作者头像
FB客服
发布于 2024-03-07 06:10:35
发布于 2024-03-07 06:10:35
1880
举报
文章被收录于专栏:FreeBufFreeBuf

人工智能图像编辑工具 Cutout.Pro 近期发生一起严重数据泄露事件,约 2000 万会员用户的电子邮件地址、散列和加盐密码、IP 地址以及姓名等敏感信息被放在数据泄露论坛上出售。

Cutout.Pro 是一个人工智能驱动的照片和视频编辑平台,可用于图像增强、背景移除、漫反射、着色、旧照片修复和新图像内容生成。

化名为 "KryptonZambie "的威胁犯罪分子在 BreachForums 黑客论坛上分享了一个链接,该链接指向一个 CSV 文件(从 Cutout 窃取的 5.93 GB 数据),CSV 文件中有一个由 4140 万条记录组成的数据库转储,其中 2000 万条记录由唯一的电子邮件地址组成。

威胁犯罪分子嚣张地表示,在公布被盗数据时,Cutout 可能还没有意识到自身网络系统已经被入侵了。因此,目前其仍然可以轻松访问其内部系统。

黑客在黑客论坛上发布数据(来源:Bleeping Computer)

泄露的 Cutout 用户数据包括以下信息:

用户 ID 和个人照片 API 访问密钥 账户创建日期 电子邮件地址 用户 IP 地址 手机号码 用户类型和账户状态

据悉,数据泄露监控和警报服务 Have I Been Pwned (HIBP) 已经将 Cutout 用户数据泄露事件添加到其目录中,并确认泄露的数据集包括 19972829 Cutout 用户的敏感信息。威胁犯罪分子的泄密行为将使被盗数据在更大范围内流通,无疑会对 Cutout 造成严重影响。

目前,虽然 Cutout.Pro 方面没有通过官方声明核实此次数据泄露事件,但 HIBP 创始人 Troy Hunt 指出,他已经独立核实了多个与泄露邮件地址匹配的邮件,确认密码重置请求可以通过。此外,多家媒体也已经证实,数据泄露中列出的电子邮件与 Cutout.Pro 的合法用户完全匹配。

Cutout 用户数据泄露发生后,包括 Bleeping Computer 在内的多家媒体都向 Cutout 公司发送了电子邮件,以期获得此事件的更多信息,但都没有收到回复。

最后,网络安全专家强调,Cutout.Pro 新老用户应该立即在该服务和其它可能使用相同凭证的在线平台上重置密码,并时刻警惕有针对性的网络钓鱼诈骗。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-03-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
现象级车辆App遭网络攻击,泄露数百万用户数据
Bleeping Computer 网站消息,停车应用程序开发商 EasyPark 在其网站上发布一则公告,称其在 2023 年 12 月 10 日遭遇一起数据泄露安全事件。
FB客服
2024/01/04
2440
现象级车辆App遭网络攻击,泄露数百万用户数据
1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击
一开始,威胁攻击者在俄罗斯黑客论坛 Exploit 上出售被盗的数据库,展示的样本信息主要包括姓名、家庭和电子邮件地址、电话号码、门票销售、订单和活动信息、客户信用卡信息,散列信用卡号、卡号的最后四位数字、信用卡、验证类型以及到期日期等客户的完整信息。
FB客服
2024/06/11
1400
1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击
第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击
Bleeping Computer 网站披露,Gemini 加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络犯罪分子的攻击目标。
FB客服
2023/02/10
3530
第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击
难怪马斯克裁掉整个安全部门,Twitter 540万用户数据在暗网公开
就在马斯克宣布裁撤整个安全部门之后,Twitter再次传来一个重磅消息,超过540万条用户数据已经在暗网公开,并且免费共享给所有人。此外,安全人员还披露了另外一个可能泄露的,规模更大的数据库,其中包含了上千万条Twitter数据。 这些数据包含了大多数的公共信息,包括包括帐户的 Twitter ID、名称、屏幕名称、已验证状态、位置、URL、描述、关注者数量、帐户创建日期、好友数量、收藏夹数量、状态计数和个人资料图像 URL;以及较为私密的用户的电子邮件和电话号码等信息。一旦这些信息在暗网爆发开来,那么意
FB客服
2023/03/29
6380
难怪马斯克裁掉整个安全部门,Twitter 540万用户数据在暗网公开
2022 年全球数据泄露事件 TOP 100 | FreeBuf 年度盘点
数字化时代,数据已然是一种战略资源,是企业发展经营的“催化剂”,企业拥有的数据规模以及数据处理能力,决定其是否具备核心竞争力,因此数据成为了网络犯罪分子眼中的“摇钱树”。
FB客服
2023/02/10
2.2K0
2022 年全球数据泄露事件 TOP 100 | FreeBuf 年度盘点
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
Maza黑客论坛,前身为Mazafaka,日前遭遇数据泄露。不明身份的黑客泄露了约3000个注册用户的登录凭证和其他敏感数据。
FB客服
2021/03/09
1.5K0
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
扎心了!5.33亿Facebook用户数据又遭泄露!
公开的数据包括来自106个国家和地区的超过5.33亿Facebook用户的个人信息,其中包括超过3200万条美国用户记录,1100万条英国用户记录和600万条印度用户记录。
1480
2021/04/21
1.2K0
扎心了!5.33亿Facebook用户数据又遭泄露!
影响750万用户,俄流媒体平台“START”已公开承认
俄罗斯流媒体平台“START”(start.ru)已经承认,此前有关数据泄露影响数百万用户的传言为真。START平台的管理员称,黑客从公司系统中窃取了2021 年的数据库,目前正在在线分发样本。 被盗数据库中的信息包括电子邮件地址、电话号码和用户名。START表示这些信息价值不高,大多数网络犯罪分子不会对此感兴趣,因为它们无法用于获取账户权限。该平台还进一步强调,用户的财务信息、银行卡数据、浏览历史记录、账号密码等信息没有受到影响,因为数据库中并未包括上述高价值隐私信息。 目前,START表示已经对相关漏
FB客服
2023/03/30
3390
影响750万用户,俄流媒体平台“START”已公开承认
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
顶象技术
2022/11/01
6140
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
推特承认,零日漏洞致540万用户数据被盗
据Bleeping Computer网站消息,推特证实了近期发生的540万账户数据泄露是由0 Day漏洞导致。 上个月,在Bleeping Computer与一名攻击者的交流中,该攻击者透露了他们利用社交媒体网站上的一个漏洞,创建一个包含 540 万个推特帐户配置文件的列表。此漏洞允许任何人提交电子邮件地址或电话号码,验证它是否与推特帐户关联,并检索关联的帐户 ID。之后,攻击者使用此 ID 来抓取该帐户的信息,比如粉丝数量、登录名、所在位置、个人资料图片 URL 等信息。当时,攻击者以 30000 美元
FB客服
2023/03/30
6780
推特承认,零日漏洞致540万用户数据被盗
Twitter 回应,2 亿用户数据不是通过系统漏洞流出
Bleeping Computer 网站披露,沸沸扬扬的 Twitter 2 亿用户数据泄露并在网上出售的事件可能出现了反转。Twitter 在声明中表示,针对媒体报道的用户数据在网上出售问题,公司组织了安全专家,进行彻底调查后,发现没有证据表明泄露的用户数据是利用推特系统漏洞获取的。
FB客服
2023/02/10
5310
Twitter 回应,2 亿用户数据不是通过系统漏洞流出
全球数据泄露事件分析:隐私保护的紧迫性
在数字化时代,数据泄露事件不仅是技术问题,更是社会问题。随着互联网的普及和数据的快速增长,个人信息的保护变得愈发重要。本文将探讨数据泄露对个人隐私的影响,分析数据泄露事件的全球性与严重性,并详细讨论Telegram社工库与数据泄露的关系,以及近几年国内外大规模数据泄露事件的具体案例。
C4rpeDime
2024/12/28
4730
法航和荷航部分客户个人信息被盗
Bleeping Computer 网站披露,法航和荷航已经通知“蓝天飞行”的旅客,他们的一些个人信息可能被网络犯罪分子盗取了。
FB客服
2023/02/10
2030
法航和荷航部分客户个人信息被盗
黑客正以3万美元价格出售 540万个Twitter帐户数据
据Bleeping Computer网站7月22日消息,近期,一攻击者利用漏洞窃取了Twitter上540万个账户数据,并以30000美元的价格在黑客论坛上出售。 这位昵称为“恶魔”(devil)的攻击者在黑客论坛上展示了他所盗来的数据概览,表示这些数据涵盖了一些知名人士、公司机构以及随机的普通用户的账户信息。 【图:黑客在论坛发布的售卖贴】 在与攻击者的对话中,Bleeping Computer 被告知他们在 2021 年 12 月使用漏洞收集了这些数据,该漏洞允许任何未经任何身份验证的访问者通过提交
FB客服
2023/03/30
3010
黑客正以3万美元价格出售 540万个Twitter帐户数据
戴尔:黑客窃取了4900万用户的敏感信息
该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限类型的客户信息。
FB客服
2024/05/17
1380
戴尔:黑客窃取了4900万用户的敏感信息
俄罗斯约会网站泄露2000万用户数据
网络安全软件开发商Easy Solutions CTO丹尼尔·英格瓦尔德森(Daniel Ingevaldson)表示,俄罗斯约会网站Topface有2000万访客的用户名和电子邮件地址被盗。 Top
安恒信息
2018/04/11
6400
俄罗斯约会网站泄露2000万用户数据
俄罗斯黑客叫卖 2000 万 ChatGPT 账户,你的账号还安全吗?
一名俄罗斯黑客在黑客交易平台 “BreachForums” 上,挂出了 2000 万个 OpenAI ChatGPT 账户的登录凭证待售。
星尘安全
2025/02/10
930
俄罗斯黑客叫卖 2000 万 ChatGPT 账户,你的账号还安全吗?
[译]大数据之“数据黑市”
大数据文摘翻译作品 作者:亚历克斯·伍迪 翻译:王翕然,贾雯静 校对:Shawn 如需转载,后台留言申请授权 欢迎熟悉外语(含各种“小语种”)的朋友,加入大数据文摘翻译志愿者团队,分别回复“翻译”和“志愿者”可了解更详细信息。 昨天揭露的安森蓝十字保险公司(Anthem Blue Cross)大规模的数据泄露事件,是对我们在当今数字化环境下薄弱的个人信息安全的一个强有力的醒示。与此同时,我们每个人都应该意识到,当企业无可避免地需要使用和维护大型数据库时,黑客更容易从中提取数据并将之出售在黑市上,这会引起人们
大数据文摘
2018/05/21
1.2K0
知名机构HTC Global 遭勒索攻击,泄露大量敏感信息
Bleeping Computer 网站消息,IT 服务和商业咨询公司 HTC Global services 在 ALPPV 勒索软件团伙泄露被盗数据截图后,才证实了其遭到网络攻击。HTC Global Services 是一家管理服务提供商,主要为医疗保健、汽车、制造和金融行业提供技术和业务服务。
FB客服
2023/12/12
1880
知名机构HTC Global 遭勒索攻击,泄露大量敏感信息
新闻篇:俄罗斯顶级黑客论坛Maza被黑|数据泄漏
目前尚不清楚谁入侵了这些论坛,但内部人士讨论认为,政府当局将此次袭击作为“友好警告”信息。
网e渗透安全部
2021/03/11
1.5K0
推荐阅读
相关推荐
现象级车辆App遭网络攻击,泄露数百万用户数据
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文