69 millió Neopets felhasználó személyes adatai kerültek eladásra

A Neopets, egy elöregedett webhely, amely lehetővé teszi a felhasználók számára, hogy virtuális háziállatokat tartsanak és gondoskodjanak róluk, súlyos adatszivárgást szenvedett el. A több mint 69 millió felhasználó személyes adatain kívül a hacker megszerezte a webhely forráskódját.

Nem ez az első alkalom, hogy a Neopets hatalmas kiszivárogtatással szembesül, de ezúttal a felhasználói adatokat jelenleg kriptográfiai célokra adják el – és a kiszivárgás nem csupán felhasználóneveket és jelszavakat foglal magában.

Neopets hack fórumbejegyzés.
BleepingComputer

Ha egy bizonyos korú vagy, akkor már hallottál a Neopets-ről. Az 1999 végén indított weboldal egykor sokkal népszerűbb volt, mint most. A főként gyermekek számára készült platform lehetővé teszi a felhasználók számára, hogy virtuális háziállatokat gyűjtsenek össze, módosítsák színeiket és öltözékeiket, etetjék őket, és különféle minijátékokat játszhassanak, valamint helyszíni eseményeket bonyolítsanak le. Alapján Google Trends, A Neopets népszerűsége 2005 körül érte el a csúcsot, de azóta a számok csökkentek, és 2010 óta folyamatosan alacsonyan vannak.

Ajánlott videók

Annak ellenére, hogy a Neopets-szel manapság elsősorban csak nosztalgikus felnőttek játszanak, és maga a weboldal is számos problémával küzd, az évek során mégis nagy felhasználói bázist halmozott fel. Nem számít, hogy a ma kiszivárgott 69 millió fiók aktív használatban volt-e vagy sem – a személyes adatok még mindig kötődik hozzájuk, és most minden egy hacker kezében van, aki TarTarX-ként fedte fel magát a Breached hackelésen fórumok.

Egy bejegyzésben a fórumon (megosztva BleepingComputer), a hacker felsorolja a birtokában lévő összes adatot, beleértve az e-maileket, felhasználóneveket és jelszavakat, de olyan érzékenyebb adatokat is, mint az ország, állam, irányítószám, nem és születési dátum. A hacker azt is elmondta a BleepingComputernek, hogy körülbelül 460 MB tömörített webhely-forráskóddal rendelkeznek.

Az adatok valódiságát még ellenőrizni kell, de maga a Neopets igen elismert hogy adatvédelmi incidens történt, és azt tanácsolta felhasználóinak, hogy változtassák meg jelszavaikat. Sajnos, ha hinni lehet a TarTarX szavainak, a jelszó egyszerű megváltoztatása nem biztos, hogy sokat változtat. Miért? Mert úgy tűnik, hogy a hacker hozzáfér az élő neopets.com oldalhoz és adatbázishoz is. Ezt a Breached.co fórum tulajdonosa ellenőrizte, aki regisztrált a Neopets-en, hogy tesztelje a TarTarX állításainak érvényességét. A hacker az összes adatot megkapta a regisztrációból, ami azt jelenti, hogy valószínűleg értesülni fognak az esetleges jelszómódosításokról is.

Neopets logó és számos kisállat.
Neopets

Ha úgy gondolja, hogy van egy régi Neopets-fiókja, akkor valószínű, hogy adatait érintette ez a jogsértés, beleértve az e-mail-címét és a jelszavát. Még akkor is, ha a Neopets jelszavának megváltoztatása jelenleg nem sokat változtat, akkor is nagyon tanácsos megváltoztatja azokat a jelszavakat, amelyek megegyeznek vagy hasonlóak lehetnek a Neopets-fiókjához használt jelszavakkal. Ez az incidens egy újabb emlékeztető arra, hogy fontos, hogy minden egyes webhelyhez különböző jelszavakat tartson, amelyekre regisztrál. Nagyon gyakran előfordulnak szivárgások – mostanában, akár 1 milliárd ember nyilvántartását is ellopták.

A BleepingComputer jelentése szerint egyes felhasználók már illetéktelenül hozzáfértek a Neopets adatbázishoz, de állítólag nem használták azt pénzszerzésre. A weboldal s2012-ben újabb jogsértést követett el amelyben több millió felhasználó fiókja került veszélybe, és az adatok évekkel később is lebegtek az interneten.

A webhely azt írta, hogy egy professzionális igazságügyi szakértői céget, valamint a bűnüldöző szerveket vonták be a hacker üldözésére. Eközben a TarTarX 4 Bitcoin kifizetését kéri a teljes adatbázisért, amelynek ára jelenleg körülbelül 92 000 dollár.

Szerkesztői ajánlások

  • A hack egy nemzet teljes lakosságának adatait érintette
  • Egy adatszivárgás több millió dollárba kerülhet – és lehet, hogy Ön fizetnie kell érte
  • A Cash App megsértése több millió amerikai ügyfelet érint
  • A hackerek éppen az Acer-ügyfelek millióitól lopták el a személyes adatokat
  • Ez az oltóanyag-útlevél-alkalmazás adatainak megsértése egy figyelmeztető történet

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.