Витокова база даних китайської платформи для дорослих розкрила особисту інформацію 14 мільйонів користувачів PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Витокова база даних китайської платформи для дорослих розкрила особисту інформацію 14 мільйонів користувачів

Колін Тьєррі


Колін Тьєррі

Опубліковано: Серпень 10, 2022

Витік бази даних, що належить сумнозвісній китайській платформі для дорослих Hjedd, виявив конфіденційну інформацію, пов’язану з понад 14 мільйонами облікових записів користувачів.

За словами дослідника безпеки Анурага Сена, на серверах платформи для дорослих було виявлено витік понад 24 ГБ файлів з інформацією про користувачів. Сервер також продовжував оновлюватися, витікаючи щосекунди більше інформації.

Дослідник додав, що для доступу до викритого сервера та отримання інформації користувача, зокрема:

  • Імена користувачів і ніки
  • Номери телефонів
  • Інформація про учасника
  • Коментарі
  • Адреси електронної пошти
  • Хешовані паролі Bcrypt
  • IP-адреси та деталі
  • Повідомлення між користувачами, що містять конфіденційну інформацію

Також було виявлено, що викрадені дані користувачів уже з’явилися на темному веб-форумі. Дослідники в Hackread Минулого тижня виявили, що кіберзлочинці опублікували безкоштовне завантаження бази даних Hjedd, яка містить дані понад 13.4 мільйонів облікових записів користувачів.

Кіберзлочинці могли легко використати особисту інформацію, знайдену в дірявій базі даних, для цільових дій phishing а також кампанії вимагання жертв шляхом погроз розкрити їхню особу друзям і родині.

Користувачі також можуть ризикувати стати жертвами атак на захоплення облікових записів. У цих атаках кіберзлочинці можуть зламати зашифровані хеші паролів і відкрити їх у вигляді звичайного тексту, щоб спробувати зламати облікові записи та викрасти фінансову інформацію.

Часова мітка:

Більше від Детективи безпеки