查看原文
其他

交友应用Zoosk、印尼电商Tokopedia都被波及 超7300万用户信息被暗网兜售

白鲸出海小编 白鲸出海 2021-02-24
据外媒 ZDNet 报道,一个名为 ShinyHunters 的黑客组织声称其组织入侵了 10 家公司的数据库。目前他们正在一个暗网市场出售这些公司的用户数据。

上周,印度尼西亚最大的线上商店 Tokopedia 也遭到了该组织的攻击。起初,ShinyHunters 在网上“免费”分享了 1500 万用户记录,然后又以 5000 美元的价格出售收录了 9100 万用户信息的数据库。

在尝到兜售 Tokopedia 用户记录带来的甜头之后,ShinyHunters 又在本周挂出了十家公司的数据库。该组织窃取的用户数据库涉及的公司包括:

线上交友应用 Zoosk(3000 万用户信息);

印刷服务平台 Chatbooks(1500 万用户信息);

韩国时尚平台 SocialShare(600 万用户信息);

送餐应用 Home Chef(800 万用户信息);

电商平台 Minted (500 万用户信息);

线上报纸 Chronicle of Higher Education(300 万用户信息);

韩国家具杂志 GGuMim(200 万用户信息);

健康杂志 Mindful(200 万用户信息);

印尼电商平台 Bhinneka(120 万用户信息);

以及美国报纸 StarTribune(100 万用户信息)。

据悉,这批数据库总共涵盖了 7320 万名用户的信息。黑市买家可用 1.8 万美元的价格全部买下,或者单独购买某个公司的数据库。

该黑客组织还分享了一些被盗数据库的样本,ZDNet 验证发现这些样本确实涵盖了合法的用户记录,里面记载了详细的用户信息。

尽管目前数据库的真实性无从验证,但包括 Nightlion Security、Under Breach 和 ZeroFOX 在内的网络风险预防平台均认为其可信度较高。一些人认为,ShinyHunters 与去年活跃的黑客组织 Gnosticplayers 有一定的关联。后者曾以几乎相同的模式在暗网市场上兜售了超过 10 亿条用户凭证。

ZNDet 已经在本周向当事企业逐个询问,以确认具体情况。但截至发稿时,只有 Chatbooks 通过电子邮件回复,表示公司已在官网上正式发布了安全漏洞公告。在 5 月 9 日,在线交友平台 MobiFriends 也宣布,其数据库中有将近 400 万名用户的信息遭到泄露。

本文编译自 A hacker group is selling more than 73 million user records on the dark web。

本文作者:(照夕子)

推荐阅读

两份财报三点信息 看海外约会交友市场新变化

苹果Search Ads更新 向开发者释放出哪些信号?

“偷懒”不等于换皮 案例解析游戏厂商如何又省又赚

出海开发者的一款植物识别App 被“送”上了欧洲畅销总榜

对话PubMatic:全球程序化变现趋势出现转变 开发者如何应对?



商务合作

Cassie | 微信:18506490569

媒体咨询

Ares | 微信:18606066421

开发者对接

刘艳婷 | 微信:18850230356


长按图片扫码

加入白鲸社群

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存