当前位置: 首页 > 科技观察

电商StorEnvy被黑,150万明文账号信息外泄

时间:2023-03-19 10:03:54 科技观察

【.com快译】近日,据Hackread.com报道,电商网站StorEnvy数据库被黑客论坛转储供免费下载,并且数据涉及超过150万客户和商家的个人详细信息,暴露了这家总部位于加利福尼亚州圣何塞的公司数百万客户的安全。根据Hackread.com看到的数据库,泄露的数据包括:电子邮件、密码、全名、用户名、IP地址、城市、性别和社交媒体资料链接。更糟糕的是,密码等所有数据都以纯文本形式提供。在某些情况下,还可能会看到订单详细信息,例如订单日期、订单号和购买时使用的付款方式。此外,送货地址或支付卡数据不在数据库中。尽管如此,所有这些数据加起来仍然是黑客和网络罪犯的金矿,他们会进行网络钓鱼/恶意软件攻击、与身份盗窃相关的欺诈,并在其他网站上使用相同的密码来破坏帐户。在黑客论坛上交易的示例数据(图片来源:Hackread.com)一位受影响的客户发送给Hackread.com的屏幕截图虽然数据泄露的确切年份尚不清楚,但根据大多数凭据仍然有效的事实来看,这次泄露似乎是最近发生的。或者,可能是数据库包含长期未更改密码的非活动帐户。值得注意的是,据一些媒体报道,Storenvy在2019年8月遭遇了数据泄露事件,据称2300万个登录凭据在暗网上被盗,但当时并没有任何泄露的实际证据。2019年8月的屏幕截图如果您是Storenvy客户或商家,请立即更改您的密码。此外,如果您在两个帐户上使用相同的密码,请更改电子邮件地址的密码并联系公司查询违规情况。【翻译稿件,合作网站转载请注明原译者和出处.com】