您现在的位置是:数据库 >>正文
Neopets遭遇数据泄露,源代码与数据库被盗
数据库47人已围观
简介Neopets是一个广受好评的虚拟宠物网站,会员可以拥有、饲养并与他们的虚拟宠物玩游戏。近期该网站推出了NFTs服务,作为在线Metaverse游戏的一部分。周二,一个被称为 "TarTarX "的黑 ...

Neopets是遇数一个广受好评的虚拟宠物网站,会员可以拥有、据泄饲养并与他们的露源虚拟宠物玩游戏。近期该网站推出了NFTs服务,代码盗作为在线Metaverse游戏的数据一部分。
周二,库被一个被称为 "TarTarX "的遇数黑客开始以4个比特币(约9.4万美元)的价格出售Neopets.com网站的香港云服务器源代码和数据库。

Neopets.com的据泄数据在黑客论坛上出售
TarTarX声称他窃取了neopets.com网站的数据库和大约460MB(压缩)的源代码。该数据库包含涉及到了6900万名会员的露源账户信息 ,内容包括会员的代码盗用户名 、姓名 、数据电子邮件地址、库被邮政编码 、源码下载遇数出生日期 、据泄性别、露源国家 、初始注册电子邮箱以及其他网站/游戏相关信息 。

被盗neopets.com数据库的模式
虽然TarTarX不会向外界透露他是如何进入网站的,但他透露他并没有向Neopets的所有者Jumpstart索要赎金,因为已经有潜在买家向他表示了购买意愿 。
关于该数据库的云计算真实性问题,Breached.co黑客论坛的主办人pompompurin通过在Neopets.com上注册一个新账户的方式进行了验证 ,pompompurin注册完新账号之后很快就收到了TarTarX发来的完整条目从而验证了该数据库的真实性 。这一验证同时还表明,尽管TarTarX已经开始出售数据 ,但他仍然有能力可以访问neopets.com网站的内部数据。
漏洞被证实漏洞的源码库消息在网上传播后 , Neopets安全团队TNT在Discord上确认,他们已经知晓了这个漏洞并正在努力解决。
目前,TNT在Discord上警告称,如果攻击者仍然可以进入他们的服务器,那么在Neopets上更改密码可能无助于保护用户的账户 。用户在其他网站上使用与Neopets相同的密码,则强烈建议用户尽快更改这些网站的模板下载密码 。
关于数据泄露的最新进展,TNT建议Neopet会员关注Neopets帮助网站Jelleyneo或Jelleyneo推特账户上的相关话题 ,那里将会持续发布动态进行进度更新。
这并不是Neopets的第一次数据泄露 ,早在2016年,网上就已经流传着2012年Neopets发生的数据泄露事件的建站模板会员数据。
消息来源:https://www.bleepingcomputer.com/news/security/neopets-data-breach-exposes-personal-data-of-69-million-members/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/321e799671.html
相关文章
2023年网络威胁综述:无文件攻击增加1400%
数据库2023年,网络攻击背后的动机和所采用的方法一如既往的多样化。无论是出于经济利益、政治议程还是纯粹的恶意目的,网络犯罪分子都会利用网络安全防御的缺口,寻找切入点来获取敏感数据、破坏关键系统或劫持组织。 ...
【数据库】
阅读更多LOL电脑端新手教程(打造你的英雄传说,助你赢得荣耀)
数据库作为全球最受欢迎的电子竞技游戏之一,《英雄联盟》LeagueofLegends,简称LOL)吸引了无数玩家投入到这个精彩的游戏世界中。对于新手来说,LOL电脑端可能会让人感到有些困惑和无从下手。本文将 ...
【数据库】
阅读更多电脑绣花简单编发汉服教程(用电脑绣花轻松打造独一无二的汉服装饰)
数据库汉服作为中国传统文化的重要组成部分,近年来再度流行起来。然而,想要将汉服穿出独特的个人风格并不容易。幸运的是,借助电脑绣花技术,我们可以简单编发汉服,使其更加精致、美观。本文将为大家介绍一套以电脑绣花 ...
【数据库】
阅读更多