科技独角兽 Dave 因安全漏洞导致用户数据遭泄露,7516625 名用户的信息被公开下载

一颗小胡椒2020-07-27 13:58:49

Dave的用户数据现在可以在一个公共黑客论坛上下载。

科技独角兽Dave承认:安全漏洞影响750万用户

一名黑客在一个公共论坛上公布了7516625名用户的信息后,数字银行应用和科技独角兽Dave.com证实了这个安全漏洞。

在一封电子邮件中,Dave表示,安全漏洞源自其前商业伙伴Waydev的网络,这是一个工程团队使用的分析平台。

一位发言人表示:“由于Dave的前第三方服务提供商Waydev遭到入侵,一个恶意组织最近获得了对Dave某些用户数据的未经授权访问。”

该公司说,它已经堵住了黑客的入口,并正在通知用户这一事件。在被曝光后,Dave的应用程序密码也被重新设置。

“Dave开始意识到这一事件,该公司立即对正在进行的事情展开调查,并与执法协调,包括与美国联邦调查局(FBI)合作调查此事,这次攻击破解这些密码并尝试出售Dave客户数据。”大卫说。

该公司还请来网络安全公司CrowdStrike协助调查。

DAVE用户数据发表在黑客论坛上

一名黑客正在RAID上提供Dave应用程序的用户数据。RAID是一个黑客论坛,以黑客泄露数据库的首选场所而闻名。

科技独角兽Dave承认:安全漏洞影响750万用户

黑客也有自己的名声。它以“闪猎者”这个名字来命名,这是同一个人/团体,他们也曾入侵、泄露/出售过许多其他公司的数据,包括Mathway、Tokopedia、Wishbone等等。

Dave的数据目前是免费下载的——在论坛会员使用论坛积分解锁访问下载链接之后。

这些数据包括大量信息,如真实姓名、电话号码、电子邮件、出生日期和家庭住址。

这些数据还包括社会安全号码,但Dave说这些细节是加密的。

科技独角兽Dave承认:安全漏洞影响750万用户

密码也包括在内,但使用bcrypt进行散列,bcrypt是一种散列函数,可以防止黑客查看明文密码。

Dave说,目前他们没有证据表明黑客使用这些数据访问用户帐户并执行任何未经授权的行为。

科技数据与信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
12月2日,海淀区检察院举办“保卫网络安全 守护科技创新 服务数字经济”网络检察专业化建设主题活动,召开“网络检察产品”线上发布会,发布《网络科技犯罪典型案例》。 海淀区检察院网络检察办公室对2016-2021年办理的网络科技犯罪案件进行梳理,以“科技热词”为串联,选取在法律适用、证据审查、职能延伸等方面具有典型意义的十二个案例向社会发布,以期提供司法办案参考、普及网络安全知识、形成社会共治合力
2017年6月6日,北京市海淀区人民法院依法判决被告人卫某某、薛某某、龚某犯非法获取计算机信息系统数据罪,判处卫某某有期徒刑四年,罚金人民币四万元;判处薛某某有期徒刑四年,罚金人民币四万元;判处龚某有期徒刑三年九个月,罚金人民币四万元。目前判决已生效。
信息安全通信保密杂志社主办,中关村智能终端操作系统产业联盟协办的2021年度(第六届)“中国网络安全信息产业金智奖”评选结果公布,杭州世平信息科技有限公司凭借在数据安全合规管控防护方面的出色表现,荣获“最具影响力企业”大奖。
在数字经济时代,随着人工智能、大数据等产业的快速发展,数据要素的作用及其重要性愈发凸显。与此同时,大量挖掘和收集用户数据信息,金融领域用户数据信息泄露事件多发。 随着《数据保护法》《个人信息保护法》等的落地,金融业如何做到既保护数据安全,又充分发挥数据资产价值、高效链接多方数据,成为一项亟需解决的课题。
9月9日,由赛可达实验室、国家计算机病毒应急处理中心、国家网络信息系统安全产品质量监督检验中心主办,绿盟科技协办的2021 ATT&CK技术应用论坛在北京顺利召开。
信息安全合作对上合组织区域各国的政治稳定、经济发展和社会安全意义越来越凸显,被置于越来越重要的地位。
五年多来,Void Balaur一直在窃取电子邮件和高度敏感的信息
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
金融科技凭借其数据驱动、智能合约、智能风控、共识机制等独特技术优势,直击反洗钱的痛点堵点,赋能反洗钱监测监管的数字化、智能化转型升级,从而使反洗钱更具高效性精准性、更具威慑力量。
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软FBI关于域外数据索取的争议 微软FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
一颗小胡椒
暂无描述