2018年數(shù)據(jù)泄露大事件盤點(三):MyHeritage、Ticketfly

MyHeritage

1.MyHeritage

泄密指數(shù):★★★★☆

泄密數(shù)量:超過9200萬條

事件時間:2018年6月4日

事件回顧:

6月4日,MyHeritage的安全管理員收到一位研究人員發(fā)來的消息稱,其在該公司外部的一個私有服務(wù)器上發(fā)現(xiàn)了一份名為《myheritage》的文件,里面包含了9228萬個MyHeritage帳號的電子郵件地址和加密密碼。在檢查文件后,MyHeritage的安全管理員確認(rèn)該資產(chǎn)包含了在2017年10月26日之前已注冊MyHeritage的所有用戶的電子郵箱地址。

隨后該公司發(fā)布的一份聲明稱,由于MyHeritage依賴第三方服務(wù)提供商來處理會員的付款,黑客破解了密碼機(jī)制,獲得哈希密碼,但不包含支付信息。服務(wù)將家譜和DNA數(shù)據(jù)存儲在與存儲電子郵箱地址的服務(wù)器不同的服務(wù)器上,該公司表示,沒有證據(jù)表明文件中的數(shù)據(jù)被黑客利用。

2.Ticketfly

泄密指數(shù):★★☆☆☆

泄密數(shù)量:超過2700萬條

事件時間:2018年6月3日

事件回顧:

5月31日,美國票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索,導(dǎo)致音樂會和體育賽事票務(wù)網(wǎng)站遭到破壞,并離線和中斷一周。據(jù)報道,此次攻擊事件背后的黑客先是警告Ticketfly存在一個漏洞,并要求其支付贖金。當(dāng)遭到該公司的拒絕后,黑客劫持了Ticketfly網(wǎng)站,替換了它的主頁。

據(jù)黑客IsHaKdZ表示,他手中擁有完整的數(shù)據(jù)庫,里面包含2700萬個Ticketfly賬戶相關(guān)信息(如姓名、家庭住址、電子郵箱地址和電話號碼等,涉及員工和用戶)。