成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Dave數據遭泄露,影響750萬用戶

安全
Dave是為客戶提供透支保護和預借款服務的一家公司,近期該公司遭受數據泄露攻擊,一份包含Dave 750萬用戶記錄的數據庫被攻擊者在網上拍賣,隨后被免費發布在黑客論壇上。

Dave數據遭泄露,影響750萬用戶

Dave是為客戶提供透支保護和預借款服務的一家公司,近期該公司遭受數據泄露攻擊,一份包含Dave 750萬用戶記錄的數據庫被攻擊者在網上拍賣,隨后被免費發布在黑客論壇上。

作為一家金融科技公司,Dave允許用戶關聯個人銀行賬戶,可以根據用戶賬單金額提前借款給客戶,從而避免出現透支。用戶只需要額外支付一定費用,便可獲取最高100美元的貸款額度,但在還款前不能繼續貸款。

[[335562]]

上周五,一位攻擊者在某黑客論壇上免費發布了包含7,516,691個Dave用戶記錄的數據庫。

在我們就泄露事件與Dave取得聯系后,Dave在第二天發表公告,表示公司出現數據庫泄露事件。

Dave在昨晚回復BleepingComputer的一份聲明中表示,數據庫泄露的原因在于他們曾使用過的第三方數據服務提供商Waydev不久前遭受過黑客攻擊。

“由于Waydev最近遭受過黑客攻擊,因此攻擊者獲得了Dave部分客戶數據的未授權訪問權限,其中包括用戶密碼信息,這些密碼經過bcrypt處理,以哈希形式存儲(bcrypt是業內認可并采用的一種哈希算法)。”

“被竊取的信息中還包括客戶的部分個人信息,如姓名、電子郵件地址、出生年月、家庭住址和手機號碼。值得慶幸的是,這些信息并不涉及銀行賬號、信用卡號、交易記錄,或者任何的明文密碼。目前還沒有證據表明此次事件波及到具體用戶賬戶,也沒有任何用戶因此遭受財產損失。”

“事件發生以后,Dave立即展開緊急調查,并與執法部門(包括FBI)合作處理該事件。目前調查仍在進行中,我們密切關注到有攻擊者聲稱已破解部分密碼,并在嘗試出售用戶數據。此外,Dave安全團隊已對系統采取了緊急加固,正全天候工作中,確保用戶數據安全。Dave正在向所有用戶告知此次事件,已強制重置所有用戶的密碼。Dave還聘請了高級網絡安全顧問CrowdStrike,協助解決此次事件。”

目前我們并不知道Waydev被攻擊的具體過程,但已經與對方取得聯系。

根據我們已獲取的樣本,此次泄露的數據中包括姓名、電話、住址、出生年月、加密的社保號、電子郵件地址,以及經過Bcrypt哈希處理的密碼。

雖然Dave已強制重置所有賬戶的密碼,但如果用戶曾在其他網站上使用過相同的密碼,那么仍然存在安全風險。為了避免出現這種情況,我們強烈建議相關用戶立即更改其他站點上的密碼。

從拍賣到免費提供

雖然Dave基本上及時并且負責任地披露了此次數據泄露事件,但這個事情其實并沒有那么簡單。

在本月初,網絡情報公司Cyble與BleepingComputer取得聯系,稱有攻擊者正在黑客論壇上拍賣Dave數據庫。當時Cyble已經向Dave提供了拍賣的相關信息,Dave表示該問題正在處理中。

 

 

 

圖1. 被拍賣的Dave數據(經BleepingComputer打碼處理)

 

除了拍賣Dave數據外,這名攻擊者還拍賣了Swvl.com以及Dunzo.com的數據庫。2020年7月11日,Dunzo發表公告,稱公司遭到數據泄露攻擊。

 

 

 

圖2. 被拍賣的Dunzo數據(經BleepingComputer打碼處理)

 

大約在2020年7月14日,黑客論壇上刪除了拍賣Dave數據的帖子,據Cyble了解到的信息,該數據已私下售出,售價約為16,000美元。

2020年7月24日,名為ShinyHunter的泄露數據賣方在另一個黑客論壇上免費公布了整個數據庫。

 

 

 

圖3. 在黑客論壇上被免費傳播的Dave數據庫

 

被泄露出來的Dave數據庫中包含7,516,691條用戶記錄以及3,092,396個電子郵件地址。如前文所述,密碼經過Bcrypt加密,此外數據庫中還包含經過加密的社保號碼。

ShinyHunter是非常知名的泄露數據賣方,過去曾銷售、泄露過大量數據庫,包括HomeChef、 ChatBooks、 Chronicle.com、 Wattpad以及Tokopedia。

目前我們尚不清楚ShinyHunter為何會直接泄露該數據庫,不采用售賣方式。考慮到數據庫已被泄露,其他攻擊者可能會破解密碼哈希,在憑據碰撞攻擊中使用這些用戶。

這里必須再強調一遍,請大家及時修改密碼,不要在其他網站上使用在Dave app中使用過的相同密碼。

 

責任編輯:趙寧寧 來源: 安全客
相關推薦

2023-06-13 15:55:54

2017-08-03 11:23:22

Anthem數據泄露

2020-08-07 07:46:54

漏洞安全數據

2013-04-27 10:33:52

2013-10-31 14:03:11

2013-07-23 10:24:51

2013-05-20 09:41:04

雅虎信息泄露

2012-07-13 11:05:46

2015-08-07 19:42:16

明文密碼泄露搜房網后門

2022-08-31 15:57:41

START數據泄露黑客

2023-09-05 13:53:14

2024-05-10 14:20:42

2021-04-02 11:09:35

MobiKwik 移動支付數據泄露

2013-05-27 14:28:54

2024-04-08 14:51:00

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴展

2023-01-31 17:07:06

2011-10-17 12:24:41

2015-11-09 17:12:57

2021-11-09 15:47:05

Robinhood攻擊數據泄露
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品电影 | 成人羞羞国产免费视频 | 国产精品99久久久久久久vr | 在线不卡av| 国产激情一区二区三区 | 国产精品一区二区无线 | 成人影视网 | 台湾a级理论片在线观看 | 久久精品国产a三级三级三级 | 在线看av网址| 日日干日日操 | 国产免费一区二区 | 欧美日韩国产在线 | 一区二区三区日 | 男人天堂色 | 国产日韩精品在线 | 亚洲午夜精品视频 | 4hu最新网址 | 日韩精品视频一区二区三区 | 国产一区久久久 | 欧美综合网| 亚洲欧洲成人 | 国产视频黄色 | av大片在线观看 | 久久久久久久国产精品 | 国产欧美一区二区三区在线播放 | 91精品国产综合久久婷婷香蕉 | 亚洲视频在线看 | 国产精品成人一区二区三区夜夜夜 | 99热在线免费 | 色综合一区二区三区 | 亚洲精品电影网在线观看 | 日本成人在线播放 | 日韩精品在线免费观看视频 | av中文字幕网站 | 中文字幕 亚洲一区 | 成人看片在线观看 | 中文字幕成人 | 日韩另类 | 亚洲精品视频免费观看 | 91精品国产日韩91久久久久久 |