黑客窃取 Havenly 数据库信息,在线泄露 130 万个帐户

Andrew2020-08-03 17:10:43

总部位于丹佛的Havenly公司披露了一起影响130万用户的数据泄露事件。

美国室内设计网站Havenly披露了一起数据泄漏事件,此前已知的威胁人员ShinyHunters在一个黑客论坛上免费泄露了多家公司的数据库。

上周,ShinyHunters在一个黑客论坛上提供了从18家公司窃取的数据库,超过3.86亿条在线用户记录。

威胁参与者发布了属于几个公司的9个新数据库,这些数据库包括Havenly,Indaba Music,Ivoy,Proctoru,Rewards1,Scentbird和Vakinha。过去,ShinyHunters已发布了其余9个数据库。

ShinyHunters黑客免费发布了包含130万用户记录的Havenly数据库。

泄漏的记录包括登录名,全名,MD5哈希密码,电子邮件地址,电话号码,邮政编码以及其他相关数据。

该公司已通过电子邮件通知受影响的用户,该公司承认最近发现了该数据泄露事件,以应对该事件迫使其重置密码。

读取数据泄露通知:“我们非常重视社区的安全。为了预防起见,我们想告知您,我们最近意识到可能影响某些客户帐户安全性的潜在事件。我们正在与外部安全专家合作,以调查此事。”
“但是,与此同时,出于谨慎考虑,我们正在将所有现有客户从其Havenly帐户中注销,并要求我们的客户在下次登录Havenly网站时重置其密码。作为最佳实践,我们还鼓励所有客户在所有在线服务和应用程序中使用不同的密码,并立即定期更新这些密码。”

该公司透露,财务数据没有被曝光,因为它仅存储用户信用卡的后四位。

“我们怀疑您们中的许多人会担心您过去与Havenly一起使用的信用卡号。请注意:在某些情况下,我们不存储信用卡信息,除了信用卡的最后4位数字外,这不足以进行信用卡欺诈。

用户还可以通过查询流行的数据泄露通知服务“Have I be Pwned”来检查他们的数据是否被泄露了。

WtaGlYHeu2.png!large

用户可以更改共享相同Havenly登录凭据的任何其他服务的密码,以避免成为凭据填充攻击的受害者。

黑客数据与信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
TikTok否认其被入侵的报道,此前一个黑客组织发布了他们声称的TikTok数据库的图像,其中包含平台的源代码和用户信息(通过Bleeping计算机). 针对这些指控,TikTok表示,其团队“没有发现安全漏洞的证据。根据Bleeping计算机,黑客将被指控数据库的图像分享给一个黑客论坛,称他们从TikTok使用的服务器上获得了数据
2022年的十大安全挑战
2022-01-14 12:09:56
每年的岁末年初通常是回顾和展望行业发展的时候。尽管信息安全多年来在工具、技术、培训、意识方面取得了巨大进步,但仍然存在重大挑战。以下是行业专家对2022年信息安全方面面临的主要挑战的预测。其中有一些是长期存在的问题,有一些是新出现的问题。以下介绍了人们可能在2022年面临的十大安全挑战:
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平效率更加统一的新经济形态。
五年多来,Void Balaur一直在窃取电子邮件和高度敏感的信息
随着大数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将大数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过大数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
俄罗斯联邦于 2021 年 7 月 2 日发布了《俄罗斯联邦国家安全战略》,该战略首次将信息安全的重要性上升至国家安全利益战略重点层面。俄罗斯判断,机遇挑战并存于世界秩序结构变化的背景之中,巩固俄罗斯作为全球最有影响力国家之一地位是其战略目标,发展信息安全领域是国家战略优先事项,应对国内外的信息安全威胁是重要治理内容。而俄罗斯对于信息安全态势判断则基于通信技术本身的不确定性信息战的不对称性,
未来十年,我国网络安全产业的中国式现代化发展之路会怎么走?
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
Andrew
暂无描述