一名黑客泄露了在Teespring上注册的数百万用户的详细信息,Teespring是一个允许用户创建和销售定制印刷服装的门户网站。
用户数据是上周日在一个专门讨论网络犯罪和出售被盗数据库的公共论坛上泄露的。
Teespring的数据是可用的作为包含两个SQL文件的7zip存档。第一个文件包含超过820万Teespring用户的电子邮件地址列表以及电子邮件地址的上次更新日期。
第二个文件包含460多万用户的帐户详细信息。
第二个SQL文件中包含的详细信息是用户使用的电子邮件地址、用户名、实名、电话号码、家庭地址以及Facebook和OpenID标识符的哈希版本登录到他们的帐户。
与用户的Teespring online帐户信息相关的其他详细信息也包括在内,据信并不敏感。
好消息是,并非所有帐户都填写了这些信息,这就减少了漏洞对每个Teespring用户的影响,减少了他们向公司提供的细粒度数据量。第二,不包括密码数据;但是,目前尚不清楚黑客是否获得了访问密码的权限,只是选择不发布密码。
泄漏文件中的最新条目日期为3月2020年,我们目前认为这是黑客设法获得数据的日期。
泄露数据的黑客的名字是ShinyHunters,一个从数百家公司泄露数十亿用户记录的威胁参与者。
然而,据信,ShinyHunters并不是破坏Teespring的人。
该公司的数据最初是在2020年12月通过私人电报渠道在同一个论坛上出售的,上周ShinyHunters以数据代理破坏彼此销售的常见做法免费泄露了这些数据。
一封电子邮件请求对于今天早些时候发给Teespring的评论,仍然没有得到回复。向ShinyHunters以前使用的电子邮件地址发送的评论请求也没有得到回复。
Teespring成立于2011年,目前被评为互联网上最受欢迎的1500个网站之一,位于#1410,根据Alexa网络流量排名。
NSA敦促系统管理员替换过时的TLS协议
一个中国黑客组织正在通过注册窃取航空公司乘客的详细信息,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof
广告服务展示