黑客大方放出3.86億條用戶憑證稱已經賺夠錢了
涉及18家公司,超過3.86億條用戶信息被曝光。自7月21日以來,一個網名為ShinyHunters的賣家在一個專門出售和分享被盜數據的黑客論壇上分享了這些用戶憑證,而且這些數據都是免費提供的。
在過去一年中,ShinyHunters參與並表示對多起數據洩漏事件負責,其中包括Wattpad、Dave、Chatbooks、Promo.com、Mathway、HomeChef以及微軟 GitHub倉庫的洩露事件。
這些洩漏的數據通常會被私下出售,價格在500 美元(Zoosk)到10 萬美元(Wattpad)之間。一旦這些用戶憑證的價值大打折扣,那麼數據賣家通常會選擇免費發布來增加黑客論壇的聲譽。
在7月21日以來發布的數據庫中,其中9 個數據庫在過去已經以某種方式被披露。另外9個,包括Havenly、Indaba Music、Ivoy、Proctoru、Rewards1、Scentbird 和Vakinha,此前並未披露。18起數據洩露事件的完整名單如下:
BleepingComputer 已經確認,這些曝光的電子郵件賬號對應這些服務上的賬戶。合併後的數據庫暴露了超過3.86億條用戶記錄。雖然並不是每條記錄中都包含密碼,例如promo.com ,但仍然有大量的信息被披露,威脅行為者可以使用。
在詢問為何要免費分享這些數據的時候,ShinyHunters 表示:“我現在已經賺夠了錢,所以這次我的洩漏是為了大家的利益。很明顯,有些人有點不高興,因為他們幾天前向經銷商支付了費用,但我不在乎”。
BleepingComputer 已經聯繫了ShinyHunters 提供免費服務的每一家公司,但沒有收到任何一家公司的回复。這種缺乏回應的情況在報告數據洩露時很常見,通常幾週甚至幾個月後,該公司會報告數據洩露。