黑客販賣數據嫌賺錢太多,在黑客論壇公開3.86億條盜取用戶信息
黑客正在將盜取的數據庫發布到一個黑客論壇,該數據庫是他們從18家公司中竊取的超過3.86億用戶記錄。
自7月21日以來,一個名為ShinyHunters的數據泄露賣家已開始在一個以出售和共享被盜數據而聞名的黑客論壇上免費公開數據庫。
發布到論壇的數據庫的部分列表
去年,ShinyHunters參與或負責了各種各樣的數據泄露事件,包括Wattpad,Dave,Chatbooks,Promo.com,Mathway,HomeChef,以及攻擊Microsoft私有GitHub存儲庫的事件。
通常會首先私下出售因數據泄露而失竊的數據庫,價格在500美元(Zoosk)到100,000美元(Wattpad)之間。一旦它們不再盈利,黑客通常會在黑客論壇上發布它們,以提高其社區聲譽。
自7月21日以來發布的數據庫中,其中9個已經在過去以某種方式公開。
包括Havenly,Indaba Music,Ivoy,Proctoru,Rewards1,Scentbird和Vakinha在內的其他九個以前沒有被公開過。
下面列出了18個數據泄露的完整列表:

從這些數據庫的樣本中,已確認暴露的電子郵件地址與服務中的帳戶相對應。
合并的數據庫公開了超過3.86億條用戶記錄。
雖然并非每條記錄都包含密碼,例如promo.com,但仍有大量信息可供黑客使用。
ShinyHunters“我只是想:'我現在已經賺了足夠的錢',所以我為所有人的利益而公開數據。”
ShinyHunters:“顯然,有些人因為幾天前就向經銷商付款而有些不高興,但我不在乎。”
當報告數據泄露時,這種缺乏響應的情況很普遍,通常是幾周(如果不是幾個月后),公司將報告數據泄露。
為了安全起見,如果您是上述服務之一的用戶,強烈建議您立即在網站上更改密碼。
如果在其他站點上使用相同的密碼,則還應將這些站點上的密碼更改為僅用于該站點的唯一且安全的密碼。
使用唯一密碼可以防止一個站點上的數據泄露影響您所使用的其他站點上的數據。
為了幫助您跟蹤唯一的強密碼,我建議您使用密碼管理器應用程序。