
Mars Hydro物联网数据库泄露:涉及27亿条用户数据,包含Wi-Fi密码、设备ID和API凭据
这些数据若被恶意利用,可能会导致用户网络遭入侵、物联网设备被远程控制,甚至用于更高级的网络攻击,如 中间人攻击(MITM) 或 DDoS 攻击。
这些数据若被恶意利用,可能会导致用户网络遭入侵、物联网设备被远程控制,甚至用于更高级的网络攻击,如 中间人攻击(MITM) 或 DDoS 攻击。
据悉,泄露的数据总计超过 165GB,包括客户和员工数据以及系统数据库等关键内部信息。卖家的别名为“SSL_Dragon”,要求以 20,000 美元(约合 680,000 泰铢)的价格出售这些数据。
经分析,该频道同时正在出售美国、意大利、俄罗斯、巴西等国家的数据。对于该Telegram频道背后的运营者以及数据泄露的源头,希望中国警方、各国警方以及国际刑警组织能加强打击。
2014年至2020年间,该连锁酒店及其喜达屋子公司曾三次遭到黑客攻击。
泄露的是一个名为“ia_users.sql”的6.4GB大小的SQL文件,该数据库包含注册成员的身份验证信息,包括他们的电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt哈希密码和其他内部数据。
背景调查公司National Public Data涉嫌泄露数十亿人的个人数据,这批数据已经被泄露在暗网上。
被盗数据包括亿万AT&T客户电话号码、通话和短信记录以及位置相关数据。黑客表示,他们收到了约40万美元的报酬以删除这些数据。
这家美国通讯巨头证实,黑客能够识别与Authy账户相关的数据,包括电话号码,但没有具体说明有多少账户受到影响。该公司表示,没有证据表明黑客获得了Twilio系统或其他敏感数据的访问权限。
实际上,RockYou2024主要是之前所有密码泄露的合集,基于先前RockYou2021的8.4亿密码合集构建而成。这意味着在RockYou2021和RockYou2024之间,约增加了15亿个密码。
据媒体报道,香港中文大学专业进修学院(CUSCS)6月份遭黑客攻击,约20870名Moodle用户受到影响。