كشفت Neopets أن المتسللين تمكنوا من الوصول إلى أنظمتها لمدة 18 شهرًا من ذكاء بيانات PlatoBlockchain. البحث العمودي. عاي.

كشفت Neopets أن المتسللين تمكنوا من الوصول إلى أنظمتها لمدة 18 شهرًا

كولين تيري


كولين تيري

نشرت في: 2 سبتمبر 2022

نشر موقع الحيوانات الأليفة الافتراضي Neopets تفاصيل حول ما تم الكشف عنه حادث خرق البيانات التي كشفت عن المعلومات الشخصية لأكثر من 69 مليون عضو.

وفقًا للتحقيق الذي تم إطلاقه في 20 يوليو ، كشفت الشركة أن الجهات الفاعلة في التهديد تمكنت من الوصول إلى أنظمة تكنولوجيا المعلومات الخاصة بشركة Neopets من 3 يناير 2021 حتى 19 يوليو 2022.

ظهرت أخبار خرق البيانات لأول مرة عندما نشر مخترق تحت الاسم المستعار "TarTarX" إعلانًا لأي شخص مهتم بشراء قاعدة بيانات Neopets في سوق ويب مظلم. عرض المخترق بيع قاعدة البيانات بالكامل وكود المصدر مقابل 4 BTC ، أو 94,000 دولار.

ادعى هذا المتسلل أن البيانات المسروقة تضمنت معلومات شخصية حساسة مثل تاريخ الميلاد وبلد الإقامة وعناوين IP والجنس والأسماء ورسائل البريد الإلكتروني لحوالي 69 مليون مستخدم Neopets.

أكدت الشركة مزاعم المخترق في ملف تحديث يوم الاثنين ، قائلًا: "لقد قررنا أنه بالنسبة للاعبي Neopets السابقين والحاليين ، قد تتضمن المعلومات المتأثرة البيانات المقدمة عند التسجيل في Neopets أو تشغيلها ، بما في ذلك الاسم وعنوان البريد الإلكتروني واسم المستخدم وتاريخ الميلاد والجنس وعنوان IP ورقم Neopets PIN وكلمة مرور مجزأة بالإضافة إلى بيانات حول حيوان أليف للاعب ولعبه ومعلومات أخرى مقدمة إلى Neopets ".

وأضاف نيوبتس: "بالنسبة للاعبين الذين لعبوا قبل عام 2015 ، كان من الممكن أن تتضمن المعلومات أيضًا كلمات مرور غير مجزأة ، ولكن غير نشطة".

استجابة نيوبيتس

رداً على ذلك ، اتخذت Neopets تدابير أمنية من أجل تحسين أمان أنظمتها وتقليل تأثير الحوادث المستقبلية على مستخدميها.

قالت الشركة إنها عززت مراقبة الشبكة لاكتشاف التهديدات في وقت سابق وعززت أنظمة المصادقة لتحسين حماية الوصول إلى الحساب.

تمت أيضًا إعادة تعيين كلمات مرور المستخدمين وتعمل Neopets حاليًا على تنفيذ المصادقة متعددة العوامل كطبقة إضافية من الدفاع.

أخيرًا ، أوصى إعلان الشركة بأن يقوم جميع لاعبي Neopets بتغيير كلمات المرور الخاصة بهم إذا كانوا يعيدون استخدامها من منصات أو خدمات أخرى عبر الإنترنت.

الطابع الزمني:

اكثر من مباحث السلامة