‘By Salem’ spil lider data, brud udsætte 7.6 millioner brugere detaljer

0
122

Nul

town-of-salem.png

Billede: BMG, ZDNet

En hacker har stjålet personlige oplysninger på 7,6 millioner brugere af browser-baserede spil “By Salem,” BlankMediaGames (BMG), der er optaget i går i et blog-indlæg.

Hack kom for dagens lys efter en mystisk person, der sendte en kopi af de stjålne data til at DeHashed, en kommerciel data, brud indekseringstjenesten.

DeHashed siger, at det har brugt hele Julen og nytår ferie, du forsøger at kontakte, BMG og alarm game maker er et af hack og at det stadig er kompromitteret server.

De hackede servere var endelig sikret og “flere bagdøre fjernet” i denne uge. Ifølge en analyse af de stjålne bruger data, der er modtaget af DeHashed, vises følgende oplysninger for at have været exfiltrated fra By Salem-servere:

UsernamesEmail addressesPasswords i (phpass, MD5(WordPress), MD5(phpBB3)) formatIP addressesGame & forum activityPurchased spil premium-funktioner, men uden information om betaling eller kredit kort detaljer

“For at præcisere, at vi ikke håndtere penge. Overhovedet,” sagde Achilles, en af de BMG medarbejdere. “Den tredjepart betaling processorer er dem, der skal håndtere alt dette. Vi ser aldrig dit kreditkort, betaling, information, noget i den retning. Vi har ikke adgang til disse oplysninger.”

DeHashed, som er en kommerciel tjeneste svarende til de mere vellykkede, jeg Har Været Pwned (HIBP), har også delt de data, der med HIBP. Brugere, der er registreret på HIBP bør modtage en e-mail alarm, hvis deres data blev inkluderet i den By Salem lækage.

For tiden, BMG er stadig beskæftiger sig med hack efterspil og har endnu ikke meddelt de berørte brugere, bortset fra en kort forum indlæg. Som et første skridt, selskabet har rådgivet gamere til at ændre deres adgangskoder, selv om en in-game budskab ville være at foretrække, at et indlæg i et forum, at ikke alle brugere vil sandsynligvis se. Vi kunne ikke nå til virksomheden for yderligere kommentarer.

Mere data, brud dækning:

Hackere stjæler personlige oplysninger på 1.000 nordkoreanske defectorsCaribou Og kæde annoncerer kort overtrædelse, der påvirker 239 storesData af 2,4 millioner Blur password manager brugere venstre udsat onlineFacebook fejl udsat private fotos af 6,8 millioner brugere
Nokia benægter utæt indre legitimationsoplysninger i server snafuHacker stjæler 10 år værd af data fra San Diego school districtFirefox advarer, hvis det website, du besøger, har lidt et data, brud CNET
Marriott afslører brud på datasikkerheden, som påvirker 500 millioner hotellets gæster TechRepublic

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0