על פי החשד, חברת אתרי חיבור והיכרויות נפרצה וחשפה יותר מ -412 מיליון חשבונות משתמשים. רשת FriendFinder Networks, המפעילה אתרים הכוללים את AdultFriendFinder, Cams.com ו- Millionaire Mate, נפגעה בפריצה מאסיבית, על פי אתר מעקב אחר הפרות. מקור דולף .
בעוד שהחשבונות הנפוצים ביותר שנכללו במאגר הנתונים היו מבית AdultFriendFinder ו- Cams.com, עם יותר מ- 339 מיליון ו -62 מיליון בהתאמה, היו גם יותר משבעה מיליון אישורי חשבונות מ- penthouse.com, תחום שהחברה מכרה בו פברואר.
מקור דולףמצא גם יותר מ -15 מיליון הודעות דוא'ל במסד הנתונים בפורמט [מוגן באמצעות הדוא'ל] @ delete1.com. האתר טען כי הרשמה בדוא'ל בפורמט זה אינה אפשרית, באומרו כי הסיומת @deleted נוספה על ידי FriendFinder Networks.
ראינו מצב זה פעמים רבות וכנראה שזה היה משתמשים שניסו למחוק את חשבונותיהם,מקור דולףאמר. ברור שהנתונים עדיין נשמרים כיוון שאתה יודע, אנחנו בוחנים את זה.
ראה האקר קשור מאיים על דליפת FriendFinder למבוגרים לאחר שמצא פגם ביטחוני שאשלי מדיסון מציעה לשלם 8.6 מיליון ליש'ט לאלה שנחשפו בפריצת אתר ההיכרויות בשנת 2015
בסך הכל לפחות 125 מיליון סיסמאות נשמרו בטקסט רגיל. אפילו אלה שהוצפנו הוסגרו באמצעות SHA1, שיטת הצפנה ש ספקים גדולים הפסיקו בשל הקלות בה ניתן לפצח אותו.
קיומה של פגיעות הכללה מקומית (LFI) במאגר של FriendFinder Networks הובא לידיעת החברה בחודש שעבר על ידי חוקר אבטחה המכונה בטוויטר 1 × 0123 (כיום real1x0123).
הֵם סיפרה אתר אחותנוIT Pro היום שהתוקפים השתמשו באותו פגם ביטחוני כדי לחדור לחברה.
IT Proפנה לרשתות FriendFinder לשאול אם וכיצד התרחשה ההפרה, ולתגובה בנושאמקור דולףטענות. בהצהרה, החברה לא פירטה על אופי הפגיעות אך אישרה כי פתחה בחקירה ביטחונית.
במהלך השבועות האחרונים קיבלנו מספר דיווחים בנוגע לפגיעות אבטחה אפשריות ממגוון מקורות, כך נמסר בהודעת FriendFinder Networks בדואר אלקטרוני לIT Pro. מיד עם לימוד המידע הזה נקטנו כמה צעדים לבדיקת המצב ולהבאת השותפים החיצוניים הנכונים לתמיכה בחקירתנו. חקירתנו נמשכת אך אנו נמשיך להבטיח כי כל הדיווחים הפוטנציאליים והמנומקים על פגיעות נבדקים, ובמידה ותוקף, יתוקנו במהירות האפשרית.
עוד הוסיף: FriendFinder מתייחס ברצינות לאבטחת פרטי הלקוחות שלו ונמצא בתהליך של הודעה למשתמשים המושפעים על מנת לספק להם מידע והכוונה כיצד הם יכולים להגן על עצמם. אנו נספק עדכונים נוספים ככל שהחקירה שלנו תימשך.
מישהו פרץ את ה- snapchat שלי ושינה את הסיסמה שלי