这位黑客还出售了从一家香港网上商店偷走的近19,000个客户记录。
成人流媒体网站MyFreeCams(MFC)大约200万用户的失窃数据在在线黑客论坛上出售,每10,000条记录价值1500美元的比特币。
出售数据的威胁者声称,在黑市上,单批交易将为买方赚取至少10,000美元的收益。
黑客提供了敏感信息,例如用户名,纯文本密码,电子邮件ID和MyFreeCams令牌(MFC令牌)数量。
黑客在比特币中赚了22,400美元
黑客论坛上的帖子和帐户现已删除,黑客通过40笔交易收集了22,400美元的比特币后,加密货币的钱包也被清空。
MFC是最大的成人聊天和网络流媒体平台之一,每月访问量超过7000万。
2020年12月数据被盗
据黑客称,MyFreeCams数据是在2020年12月通过SQL注入攻击被盗的。被盗的数据包括该站点200万高级会员的记录。
该公司发表声明,声称已通知受影响的用户并重置了密码。他们的调查追踪到该数据自2010年6月以来的安全漏洞,而漏洞被利用后立即将其关闭。
MFC当前的系统可防止任何类似的攻击。到目前为止,MFC尚无证据表明用户数据实际上是事件的一部分而受到破坏。我们已通过电子邮件通知受影响的用户,并重置了他们的密码。没有信用卡信息被存储或泄露。”该公司告诉《网络新闻》。
用户有被勒索的风险
这种数据泄漏可能使所有MyFreeCams用户面临被勒索的风险,因为黑客可能试图勒索他们。他们也变得容易受到各种攻击,包括凭证填充攻击。
香港网上商店数据
Hackread.com可以确认威胁者还向不知名的香港网上商店出售了数据库访问权限。除访问数据库外,还向购买者出售了18,800个客户/成员的个人数据。
在发布本文时,考虑到卖方已成功将数据出售给有兴趣的人士,这两个帖子均已从黑客论坛中删除。
(来源:HackRead)