自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Neopets遭遇數(shù)據(jù)泄露,源代碼與數(shù)據(jù)庫被盜

安全
虛擬寵物網(wǎng)站Neopets遭遇數(shù)據(jù)泄露,導(dǎo)致源代碼以及包含6900多萬會員個人信息的數(shù)據(jù)庫被盜。

Neopets遭遇數(shù)據(jù)泄露,源代碼與數(shù)據(jù)庫被盜

Neopets是一個廣受好評的虛擬寵物網(wǎng)站,會員可以擁有、飼養(yǎng)并與他們的虛擬寵物玩游戲。近期該網(wǎng)站推出了NFTs服務(wù),作為在線Metaverse游戲的一部分。

周二,一個被稱為 "TarTarX "的黑客開始以4個比特幣(約9.4萬美元)的價格出售Neopets.com網(wǎng)站的源代碼和數(shù)據(jù)庫。

1658374541_62d8c98da72c1f6074eb7.jpg!small?1658374545150

Neopets.com的數(shù)據(jù)在黑客論壇上出售

TarTarX聲稱他竊取了neopets.com網(wǎng)站的數(shù)據(jù)庫和大約460MB(壓縮)的源代碼。該數(shù)據(jù)庫包含涉及到了6900萬名會員的賬戶信息,內(nèi)容包括會員的用戶名、姓名、電子郵件地址、郵政編碼、出生日期、性別、國家、初始注冊電子郵箱以及其他網(wǎng)站/游戲相關(guān)信息。

1658374524_62d8c97ce96f2aac4777e.jpg!small?1658374528863

被盜neopets.com數(shù)據(jù)庫的模式

雖然TarTarX不會向外界透露他是如何進(jìn)入網(wǎng)站的,但他透露他并沒有向Neopets的所有者Jumpstart索要贖金,因為已經(jīng)有潛在買家向他表示了購買意愿。

關(guān)于該數(shù)據(jù)庫的真實(shí)性問題,Breached.co黑客論壇的主辦人pompompurin通過在Neopets.com上注冊一個新賬戶的方式進(jìn)行了驗證,pompompurin注冊完新賬號之后很快就收到了TarTarX發(fā)來的完整條目從而驗證了該數(shù)據(jù)庫的真實(shí)性。這一驗證同時還表明,盡管TarTarX已經(jīng)開始出售數(shù)據(jù),但他仍然有能力可以訪問neopets.com網(wǎng)站的內(nèi)部數(shù)據(jù)。

漏洞被證實(shí)

漏洞的消息在網(wǎng)上傳播后, Neopets安全團(tuán)隊TNT在Discord上確認(rèn),他們已經(jīng)知曉了這個漏洞并正在努力解決。

目前,TNT在Discord上警告稱,如果攻擊者仍然可以進(jìn)入他們的服務(wù)器,那么在Neopets上更改密碼可能無助于保護(hù)用戶的賬戶。用戶在其他網(wǎng)站上使用與Neopets相同的密碼,則強(qiáng)烈建議用戶盡快更改這些網(wǎng)站的密碼。

關(guān)于數(shù)據(jù)泄露的最新進(jìn)展,TNT建議Neopet會員關(guān)注Neopets幫助網(wǎng)站Jelleyneo或Jelleyneo推特賬戶上的相關(guān)話題,那里將會持續(xù)發(fā)布動態(tài)進(jìn)行進(jìn)度更新。

這并不是Neopets的第一次數(shù)據(jù)泄露,早在2016年,網(wǎng)上就已經(jīng)流傳著2012年Neopets發(fā)生的數(shù)據(jù)泄露事件的會員數(shù)據(jù)。

消息來源:https://www.bleepingcomputer.com/news/security/neopets-data-breach-exposes-personal-data-of-69-million-members/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-01-05 08:45:07

國產(chǎn)數(shù)據(jù)庫代碼

2015-03-05 14:27:13

2021-08-28 10:28:24

數(shù)據(jù)泄露漏洞信息安全

2022-08-29 15:34:39

網(wǎng)絡(luò)攻擊密碼

2021-01-19 22:22:02

數(shù)據(jù)泄露漏洞信息安全

2023-10-24 07:01:27

2023-06-06 13:52:18

2021-01-13 10:36:02

數(shù)據(jù)泄露黑客疫苗

2022-04-11 06:56:14

數(shù)據(jù)庫安全數(shù)據(jù)泄露

2020-03-07 15:03:54

數(shù)據(jù)泄露AI信息安全

2011-08-10 15:46:29

數(shù)據(jù)庫

2015-10-10 11:07:41

2020-11-14 11:20:56

滲透測試Cobalt Stri源代碼

2023-03-27 18:22:05

2023-06-28 11:45:15

2021-10-09 12:56:45

數(shù)據(jù)庫泄露網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-06-29 09:36:18

數(shù)據(jù)泄露漏洞信息安全

2022-05-03 23:41:45

數(shù)據(jù)泄露安全黑客

2021-01-27 21:21:46

數(shù)據(jù)泄露網(wǎng)絡(luò)安全信息安全

2024-11-06 15:29:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號