Ask.FM 3.5 億用戶數據庫在黑客論壇出售
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

一位用戶名叫 Data 的賣家在一個流行黑客論壇出售包含 3.5 億用戶信息的 Ask.FM (ASKfm)數據庫。這可能是有史以來最大規模的數據泄露事件之一。Ask.FM 是一個問答社交網絡,2010 年上線,有逾 2.15 億注冊用戶。Data 公布了數據樣本,透露數據庫字段包括 user_id、username、mail、hash、salt、fbid、twitterid、vkid、fbuid、iguid。Ask.FM 的密碼使用了 SHA1 加密,因此比較容易破解。Data 表示最早是在 2019 年訪問 Ask.FM 服務器,2020-03-14 獲得了它的數據庫。Ask.FM 在 2020 年就知道了這次入侵,但未予以披露。它至今沒有對此作出回應。
澳大利亞Optus遭受重大網絡攻擊,多達900萬用戶受影響
Optus透露,它受到了一次網絡攻擊,導致當前和以前客戶的信息被非法獲取,包括姓名、出生日期、機密身份證件和電子郵箱地址。在一份聲明中,這家新加坡電信的澳大利亞子公司解釋說,它已立即制止了侵犯行為,并與澳大利亞網絡安全中心合作以減輕客戶面臨的任何風險。
目前,Optus已通知警方和主要監管機構。據悉,可能泄露的信息包括電話號碼等個人詳細信息,而部分客戶的地址和身份證件號碼也被泄露,受到影響的客戶據稱多達900萬。但該運營商表示,支付細節和賬戶密碼并未泄露,其移動和互聯網服務仍正常運行。
萬代證實用戶信息因黑客攻擊泄露 但暫未收到勒索
萬代南夢宮公布了針對其7月份遭到黑客攻擊調查的最新情況,稱“無法否認”被泄露的內容中包含客戶信息。
根據公告的說法,萬代尚不明確用戶信息泄露的程度,以及是否會被用來實施勒索行為,但他們會密切關注此事,并向可能受影響的客戶道歉。據了解,本次信息泄露主要涉及亞洲地區用戶,不包括日本。
萬代還表示,目前公司正在同外部機構合作,加強安全監測和信息系統結構。展望未來,集團將繼續加強其信息安全架構,并努力防止該事件再次發生。近期黑客攻擊十分猖獗,從萬代、卡普空、EA、R星到2K,一波未平一波又起,許多機密內容被盜取后公之于眾,網絡安全問題迫在眉睫。