比特币论坛数据库遭黑客窃取并在暗网出售
就在几天前,2015年从BitcoinTalk.org窃取的数据在暗网上公开出售。一位名为DoubleFlag的黑客正在出售BitcoinTalk.org的数据库。据悉,这位黑客还应对不久前在暗网上出售的Dropbox 6800万封电子邮件和哈希密码负责。
事件背景
BitcoinTalk.org最初在2015年5月遭到黑客攻击,但数据直到前几天才被公布。DoubleFlag似乎是第一个获得这些数据的人,之后也没有其他人得到这些数据。被盗数据只能通过Hacked-DB和LeakedSource等数据泄露通知网站访问。
数据详情
该数据库售价为1个比特币,约合610美元。文件中包含超过50万个账户,包括登录信息、IP地址、密码、电子邮件和电话号码等详细信息。具体来说,其中有469,540个密码使用SHA-256加密,44,868个密码使用SMF加密。
为了验证DoubleFlag的说法,展示了包含600多个账户的样本数据。
安全风险
尽管密码已被加密,但在合理的时间内解密这些密码并不困难,从而可以访问被泄露的账户。相关机构已向客户和用户发出警告,指出数据已被出售,并提醒密切关注与BitcoinTalk.org相关的所有账户。
类似事件频发
这并不是数据库被盗并在线泄露的第一个案例,也肯定不会成为最后一个。今年早些时候,4.27亿个Myspace账户就在同一个暗网网站上出售。5月份,1.17亿个LinkedIn账户和3300万个Twitter账户也在其他暗网市场上出售。