您现在的位置是:系统运维 >>正文

影响750万用户,俄流媒体平台“START”已公开承认

系统运维46514人已围观

简介俄罗斯流媒体平台“START”start.ru)已经承认,此前有关数据泄露影响数百万用户的传言为真。START平台的管理员称,黑客从公司系统中窃取了2021 年的数据库,目前正在在线分发样本。被盗数据 ...

俄罗斯流媒体平台“START”(start.ru)已经承认 ,影响已此前有关数据泄露影响数百万用户的户俄传言为真。START平台的流媒管理员称,黑客从公司系统中窃取了2021 年的体平台数据库,目前正在在线分发样本。开承

被盗数据库中的影响已信息包括电子邮件地址、电话号码和用户名。户俄START表示这些信息价值不高,流媒大多数网络犯罪分子不会对此感兴趣 ,体平台因为它们无法用于获取账户权限。开承该平台还进一步强调  ,影响已用户的户俄财务信息  、源码库银行卡数据 、流媒浏览历史记录 、体平台账号密码等信息没有收到影响 ,开承因为数据库中并未包括上述高价值隐私信息。

目前 ,START表示已经对相关漏洞进行修复,并且关闭了黑客对平台的数据访问 。但是,有安全专家表示 ,出于安全方面的考虑  ,即便START未强制执行全局重置,用户也应更改密码 。

至少750万用户受到影响

8月28日 ,香港云服务器有关START平台数据泄露的流言首次在社交平台上传播 ,当时有消息称包含近4400万用户信息 ,高达 72GB MongoDB JSON转储的数据开始在暗网上分发。但是有用户表示,这些数据中明显包含诸多测试账户 ,因此真实用户数量应该没有4400万那么多。

而转储中包含的唯一的电子邮件地址约有750万条 ,不少人认为该数据更接近数据泄露的真实用户 。目前已知的数据泄露最近日期是源码下载2021年9月22日 ,这意味着在此日期之后注册START平台的用户不会受到影响 。

START主页

有意思的是,俄罗斯新闻媒体Medusa报道称 ,他们在 START 的密码恢复工具上测试了泄露数据库中的随机条目 ,结果所有登录都是有效的  。

根据START的声明和转储之间的信息对比,服务器租用两者之间的差异是,转储包含md5crypt 哈希密码 、IP 地址、登录日志和订阅详细信息,这些都没有包含在平台的官方声明中。

俄罗斯收紧数据泄露规则

由于针对俄罗斯在线平台的网络攻击活动增加,莫斯科正在实施保护用户数据免受未经授权访问 ,以及保护其公民信息安全的方法。根据媒体相关报道 ,俄罗斯数字发展部正在推动一项计划 ,以创建一个“不可接受的免费模板IT安全实践”登记册,提高组织领导者的安全意识 。

该部门还提议设立一个专门的基金,用户补偿数据库泄露的受害者。该基金的资金来源之一就是对存在安全漏洞或出现数据泄露的实体组织的罚款  。

提出的法律草案建议对违规公司处以年营业额3%的罚款,以激励公司开发和应用良好的模板下载安全实践 。

Tags:

相关文章

  • 恶意软件趋势:旧即新

    系统运维

    许多最成功的网络犯罪分子都很精明;他们想要良好的投资回报率,但他们不想重新发明轮子才能获得它。​很明显,网络犯罪是世界上最赚钱的非法产业之一——可能占据头把交椅。由于与投资回报相关的自有品牌关键绩效指 ...

    系统运维

    阅读更多
  • ghost win10开机无法进入桌面

    系统运维

    很多下载了ghost win10系统的小伙伴发现安装完成以后,电脑ghost win10开机无法进入桌面了,这是怎么一回事呢?其实ghost win10是一款不错的系统,但是也免不了会出现一些问题,今 ...

    系统运维

    阅读更多
  • win10设置锁屏壁纸的方法

    系统运维

    一般我们在操作win10电脑的时候,都会为该电脑设置一下锁屏壁纸,一些小伙伴会通过安装专门设置锁屏壁纸的软件进行设置锁屏,而其实在win10电脑中也可以自定义设置自己喜欢的图片为锁屏壁纸的,只需要在个 ...

    系统运维

    阅读更多

滇ICP备2023000592号-18