Η Neopets αποκάλυψε ότι οι χάκερ είχαν πρόσβαση στα συστήματά της για 18 μήνες PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Η Neopets αποκάλυψε ότι οι χάκερ είχαν πρόσβαση στα συστήματά της για 18 μήνες

Κόλιν Τιερί


Κόλιν Τιερί

Δημοσιεύθηκε στις: Σεπτέμβριος 2, 2022

Ο εικονικός ιστότοπος για κατοικίδια Neopets δημοσίευσε λεπτομέρειες σχετικά με τα αποκαλυπτόμενα περιστατικό παραβίασης δεδομένων που αποκάλυψε τα προσωπικά στοιχεία περισσότερων από 69 εκατομμυρίων μελών.

Σύμφωνα με την έρευνά της που ξεκίνησε στις 20 Ιουλίου, η εταιρεία αποκάλυψε ότι οι παράγοντες της απειλής είχαν πρόσβαση στα συστήματα πληροφορικής της Neopets από τις 3 Ιανουαρίου 2021 έως τις 19 Ιουλίου 2022.

Η είδηση ​​για την παραβίαση δεδομένων κυκλοφόρησε για πρώτη φορά όταν ένας χάκερ με το ψευδώνυμο «TarTarX» δημοσίευσε μια διαφήμιση για όποιον ενδιαφέρεται να αγοράσει τη βάση δεδομένων Neopets σε μια αγορά σκοτεινού Ιστού. Ο χάκερ προσφέρθηκε να πουλήσει ολόκληρη τη βάση δεδομένων και τον πηγαίο κώδικα για 4 BTC, ή 94,000 $.

Αυτός ο χάκερ ισχυρίστηκε ότι τα κλεμμένα δεδομένα περιελάμβαναν ευαίσθητες προσωπικές πληροφορίες όπως ημερομηνία γέννησης, χώρα διαμονής, IP, φύλο, ονόματα και email περίπου 69 εκατομμυρίων χρηστών Neopets.

Η εταιρεία επιβεβαίωσε τους ισχυρισμούς του χάκερ σε ένα ενημέρωση τη Δευτέρα, λέγοντας, «Καθορίσαμε ότι για τους προηγούμενους και τους σημερινούς παίκτες Neopets, οι επηρεαζόμενες πληροφορίες μπορεί να περιλαμβάνουν τα δεδομένα που παρέχονται κατά την εγγραφή ή το παιχνίδι στο Neopets, όπως όνομα, διεύθυνση email, όνομα χρήστη, ημερομηνία γέννησης, φύλο, διεύθυνση IP, Neopets PIN , κατακερματισμένος κωδικός πρόσβασης, καθώς και δεδομένα σχετικά με το κατοικίδιο ενός παίκτη, το παιχνίδι και άλλες πληροφορίες που παρέχονται στο Neopets."

«Για παίκτες που έπαιξαν πριν από το 2015, οι πληροφορίες θα μπορούσαν επίσης να περιλαμβάνουν μη κατακερματισμένους, αλλά ανενεργούς κωδικούς πρόσβασης», πρόσθεσε ο Neopets.

Αντίδραση Νεοπέτς

Σε απάντηση, η Neopets έλαβε μέτρα ασφαλείας προκειμένου να βελτιώσει την ασφάλεια των συστημάτων της και να ελαχιστοποιήσει τον αντίκτυπο που θα είχαν μελλοντικά συμβάντα στους χρήστες της.

Η εταιρεία είπε ότι βελτίωσε την παρακολούθηση δικτύου για τον εντοπισμό απειλών νωρίτερα και ενίσχυσε τα συστήματα ελέγχου ταυτότητας για βελτιωμένη προστασία πρόσβασης λογαριασμού.

Οι κωδικοί πρόσβασης των χρηστών έχουν επίσης επαναφερθεί και η Neopets εργάζεται επί του παρόντος για την εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων ως ένα επιπλέον επίπεδο άμυνας.

Τέλος, η ανακοίνωση της εταιρείας συνέστησε σε όλους τους παίκτες του Neopets να αλλάξουν τους κωδικούς πρόσβασής τους εάν τους επαναχρησιμοποιούν από άλλες διαδικτυακές πλατφόρμες ή υπηρεσίες.

Σφραγίδα ώρας:

Περισσότερα από Ντετέκτιβ ασφαλείας