660万明文密码泄露,知名广告公司Clixsence被黑客端了个底朝天

前段日子已发生不少大规模的信息泄露事件,比如Linkedin、Myspace、VK.com、Tumblr和Dropbox等等。近期又有一家公司加入了“数据泄露豪华午餐”。而且此次泄露比以往的更加糟糕。

这家发生数据泄露的公司名为Clixsence,是欧美知名的广告运营公司,ClixSense的会员则可以在网站上通过浏览广告、填写问卷、完成小任务或抽奖等方式来获取现金奖励,有些类似于我们熟悉的广告墙、积分墙服务。

被黑客端了个底朝天

上周末,该公司超过220万人的个人敏感信息被公开,而在此之前已经有440万的用户数据被公开售卖。内容包括明文密码、电子邮件,转存的数据库还包括用户的姓名、出生日期、性别、家庭住址、IP地址、付款记录以及其他银行账户细节。

如此规模的数据加上多到令人咋舌的细节,让人不敢相信这是真的,然而知名数据泄露查询服务“Have i been owned”目前已经验证了泄露出来的数据的真实性。

最惨的还不只是这些,黑客将440万个账户信息卖给出价最高的人之后,还挂出了广告,售卖其所有用户的社会安全号码、Clixsence网站完整的网站代码,以及7000封内部邮件。

入侵事件始末

Clixsence 承认数据泄露的原因是黑客攻破了其服务器,他们有一台老旧服务器早已不再使用,然而这台服务器却一直连接着他们主要的数据服务器,黑客正是通过那台服务器实施的入侵。入侵成功后,黑客复制了服务器上绝大部分用户数据表以及代码,黑客甚至可以随意删除内容和设置用户的账户余额。

Clisense老板Jim承认,该数据库包含大约660万个条目,公司意识到黑客入侵之后立刻实施了措施,并重新接管了DNS服务,然而已是亡羊补牢之举。

这一切都开始于上个星期日,9月4日早上5点左右,当时我的技术负责人打电话告诉我网站被重定向到了一个同性恋色情网站。黑客接管了我们的DNS并设置了重定向。到上周一,他们就入侵了我们所有托管服务器以及微软的Exchage服务器并将所有电子邮件账户更改了密码。到了星期二他们就成功入侵了我们的主要的数据服务器并拷贝走了我们的用户数据表。”

用户的补救措施

发生如此彻底的信息泄露事件,除了建议用户更改他们的密码之外,更应提醒他们及时修改其他网站使用的相同账号密码,以防止黑客撞库。在网站被黑客攻陷的情况下,使用再复杂的密码也无济于事,这时更重要的是,不要在多个网站使用相同的账号密码,以便于控制信息泄露产生的后果。

建议大家选择一款合适的密码管理器来帮助你在不同的网站创建不同而复杂的密码,并且帮助你记忆。你可以根据自己实际需求选用不同的密码管理器,比如本地存储数据的1password、Keepass或是跨平台在线存储数据的lastpass、洋葱密码管理器、Dashlane等等。

本文转自d1net(转载)

时间: 2025-01-21 07:19:37

660万明文密码泄露,知名广告公司Clixsence被黑客端了个底朝天的相关文章

免费Web托管公司000Webhost被黑 1350万明文密码泄露

全球最流行的免费Web 托管公司000Webhost遭遇了一次大规模的数据泄露事件,1350万用户的个人数据泄露. 百科:000webhost 000webhost是国外著名空间商Hosting24旗下的免费虚拟主机产品,号称"比收费虚拟主机更好用".而确实如其所说的,该空间非常优质和稳定.而该空间提供商也见识到了中国人口之多,中国用户申请到有一定难度.他的口碑也确实不错.000webhost提供的免费服务:全能PHP空间1.5G ,支持PHP(不支持ASP),支持绑定顶级域名,无任何

QIP.ru即时通讯服务3300万明文密码被泄

QIP.ru是一家主要在俄罗斯本土运营的即时通讯服务提供商,但最近曝出了其3300万用户明文密码被黑客盗取的大事件.外媒SoftPedia从网络安全初创企业HEROIC得到了一份样本数据,后者的主要业务是保护用户远离黑客攻击和网络威胁.该公司称,数据来自某个化名为Jabber ID(daykalif@xmpp.jp)的黑客,此前他还泄露过Last.fm和Rambler.ru的数据. 为了验证泄露数据的可靠性,SoftPedia和HEROIC都尝试了注册样本中相同名称/电子邮件地址的账户,然后成功

Orange网站被入侵24.5万用户密码泄露

北京时间5月26日上午消息,据国外媒体报道,法国电信运营商Orange公司网站(orange.fr)被黑客入侵,24.5万名用户帐户密码一览无余. 据黑客Unu称,他在Orange网站上发现了SQL注入漏洞,不仅能够看到24.5万Orange用户的详细信息,就连密码都一览无余. 最近一份调查结果显示,61%的网民在多个网站使用同一密码.而Orange这样的网站漏洞给用户带来的危险程度可想而知. 目前,Orange已经得知该消息,但尚未对此发表评论,建议orange.fr立即修改帐户密码.(李明)

Dropbox密码泄露影响6800万用户

Dropbox确认在2012年的泄露事件里6800万用户的身份信息被泄露,并且它会持续提醒用户更新密码,避免密码被重用,同时启用双因素身份认证. 该云存储供应商一直在淡化该新闻的影响,声称还没有足够证据表明Dropbox密码的泄露导致账户被入侵.Dropbox上周强制那些自从2012年以来就没有变更过密码的用户重置密码.最初Dropbox泄露事件发生在2012年,当时黑客使用从其他网站偷到的密码来获得这些密码的Dropbox账号登录权限,其中包括一个Dropbox员工的账号. "自从我们披露这件

泄露数据告诉你,黑客论坛Nulled.IO用户都用哪些密码?

2013年,国外老牌技术新闻和信息分享网站Ars Technica做了一个有趣的实验.他们从互联网下载了一份被黑客公布在网上的社工数据,包含16000个用户的账号密码信息,密码采用MD5 hash 存储.泄露数据的网站曾公开表示:"用户密码的加密过程是不可逆的,就算拿到MD5密文,也不可能还原出密码明文. 为了向大众展示这些所谓"加密"的密码在黑客手中能搞出多大动静,他们邀请了三位职业黑客举办了一场密码破解挑战赛(这三名黑客包括著名GPU破解软件Hashcat作者Jens S

2011中国重大黑客事件,CSDN被曝600万数据遭到泄露

2011年的12月22日消息,在继国内知名网站CSDN被曝600万的数据库遭到泄漏后,后来网上又传出了多玩网800万用户的泄漏库.而在联系多玩网的CEO李学凌时,对方表示,目前网站技术人员正在进行排查,暂时未发现有用户的资料遭到泄露. 传多玩网800玩用户泄漏库 根据透露的消息,当时的"月光博客"透露:"在多玩网的800万用户泄漏库里,已经有大量的用户名.明文密码.邮箱还有部分加密密码,在经过验证以后,能够使用该数据库中的用户名和密码,并且可以正常登录多玩网,因此,请注册过多

CSDN密码泄露 安全狗教大家如何加强服务器安全

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近年来最严重的互联网用户信息泄露事件近日引发业界哗然.21日,国内知名程序员网站CSDN遭到黑客攻击,大量用户数据库被公布在互联网上,600多万个明文的注册邮箱被迫裸奔.CSDN表示已向公安机关报案,相关线索正在调查中. 作为国内最大的程序员网站,CSDN遭遇黑客洗劫让圈内人士大呼"太丢人".IT人"鱼翅"接受<钱江晚报>采访时就表示,"就跟程序员干不过黑客似的."甚至有网友形容,这就像

密码泄露解决对策——“新浪微博登录”为账号安全护航

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,CSDN.天涯等多家知名互联网站发生大规模用户密码泄露事件, 600万CSDN用户.4000万天涯用户的账号密码在互联网上公开传播,密码泄露事件还引发连锁反应.据悉,这些被黑客侵袭的网站均以明文保存用户密码,即黑客只要进入数据库无需解密即可获得所有用户信息.这也引发了网民对于其他网站是否同样以明文保存密码的担忧. 对此,新浪微博相关负责人表示,微博用户账号信息采用加密存储,不存在被"拖库"可能.极小部分微博用户因使用和其他网站相同的

黑客入侵企业级认证服务器 获取明文密码

国家信息安全漏洞共享平台上周共收集.整理信息安全漏洞298个,互联网上出现"ZKTecoZKBioSecurity 3.0硬编码证书远程系统命令执行漏洞"零日代码攻击漏洞,上周信息安全漏洞威胁整体评价级别为中.中国电子银行网为您梳理过去一周的信息安全行业要闻,并特约中国金融认证中心(CFCA)信息安全专家对漏洞风险作出点评和建议. 一周信息安全要闻速览 OneLogin遭入侵 黑客获取明文密码 近日,有消息称企业级认证和接入应用OneLogin的一台服务器被入侵,用户数据被窃龋但更糟糕