关闭

俄罗斯版“微信”遭黑客入侵,泄露3.9亿条用户数据

发表于:2024-9-05 08:58

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:流苏_    来源:FreeBuf

  据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。据非法市场 BreachForums 上一位名为 Hikki-Chan 的威胁行为者称,2024 年 9 月,VK出现大规模数据泄露事件,其数据在论坛上几乎可以免费下载,代价仅仅只需几个积分而已。
  VK是俄罗斯最受欢迎的社交网络(地位大概和国内微信差不多),由帕维尔·杜罗夫于2006年创建(没错,就是Telegram首席执行官,刚刚在法国被逮捕),灵感来自当时刚刚推出的Facebook
  2014年,它被俄罗斯最大的互联网公司之一Mail.ru收购,最终更名为VK。资料显示,VK在俄罗斯所有社交网络中排名第一,号称每月有 11 亿访客,是全球访问量排名第 23 的社交网络,其受众主要是俄罗斯人(占89%)。在俄乌冲突爆发之后,VK 应用程序从 Apple App Store 中移除,但仍可在 Google Play 商店中下载。
  据媒体报道,此次数据泄露事件使得数亿用户的个人信息被非法获取,数据类型包括基本身份和位置等信息,例如身份证号码、姓名、姓氏、性别、个人资料图片、国家、城市等。上传的 7z 档案包含 3.904 亿条用户数据,解压缩后约为27.6GB。
  Hackread.com在 BreachForums 发现该内容,威胁行为者向 Hackread.com称,VK 并未直接被黑客入侵,而是通过第三方获取了上述用户数据。
  这并非VK首次泄露用户数据,此前屡屡出现大规模数据泄露事件。2022 年,VK被曝泄露了 126GB的用户数据,其中包含 3200 万条记录,涉及照片链接、全名以及其他 API 查询等数据。据安全研究员 Bob Diachenko 称,甚至已关闭或受保护的 VK 账户也受到影响。
  据 ZDNet 报道,2016 年 6 月,黑客窃取了 1.71 亿个 VK 账户,并试图在网上以约 580 美元的价格出售包括纯文本密码在内的数据。
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2024软件测试行业从业人员调查问卷》,您的见解,行业的声音!

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号