据外媒报道,数字银行应用和科技独角兽Dave.com周日证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。在周日的一封电子邮件中,Dave表示,安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。
前有米高梅 1.4 亿用户信息泄露,后有推特账号被大规模入侵,许多人的个人隐私已经被安全漏洞撕开保护层,直接暴露在光天化日之下。
这不,数字银行应用的科技独角兽 Dave 又被爆出安全漏洞,750 万用户数据在黑客论坛被公开下载。
此前,一名黑客在一个公共论坛上公布了 Dave 的 7516625 名用户的详细信息。“由于Waydev(Dave的前第三方服务提供商之一)的漏洞,最近有恶意方未经授权访问了Dave的某些用户数据。”一位发言人表示。
该公司表示,已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。Dave发言人称:“当Dave意识到这一事件后,公司立即启动了调查,调查正在进行中,并正在与执法部门协调,包括与FBI协调,围绕恶意方声称已经‘破解’了其中一些密码,并试图出售Dave客户数据。”
Dave 的以为发言人称,“由于 Dave 的前第三方服务提供商 Waydev 公司遭到入侵,一个恶意团体最近在未经授权的情况下访问了 Dave 的某些用户数据。”
目前,Dave 已经堵住了黑客的访问入口,并正在通知客户此事件,Dave 的应用程序密码在暴露后也被重置。
Dave 方面表示,“意识到此事后,公司立即展开了调查,目前调查仍在进行中,并且正在与执法部门协调,包括与 FBI 合作调查声称已破解密码并尝试出售 Dave 用户数据的黑客。”Dave 还请来了网络安全公司 CrowdStrike 协助调查。
一位了解到 Dave 用户数据泄露的人士向外媒透露,有黑客正在 RAID 上提供 Dave 应用的用户数据,RAID 是一个黑客论坛,以黑客泄露数据库的首选场所而闻名。
黑客ShinyHunters
这次泄露 Dave 用户数据的黑客也非常有名,是名叫 ShinyHunters 的黑客组织(或个人),ShinyHunters 的“战绩”还包括出售过 包括 Mathway、 Tokopedia、 Wishbone 等其他公司的数据。
Dave 的用户数据目前在黑客论坛上提供免费下载,论坛成员使用积分就可以解锁下载链接。
这 750 万用户数据中,包含大量信息,比如用户的真实姓名、电话号码、电子邮件、出生日期和家庭地址,甚至包括用户的社会安全号码。但 Dave 说,这些细节是加密的。外媒获得数据副本后证实了这一点。
这些数据的密码也是加密的,使用 bcrypt 进行散列,bcrypt 是一种散列函数,可以防止黑客查看明文密码。
Dave 方面说,目前,他们没有证据表明黑客利用这些数据进入用户账号执行了任何未经授权的操作。
Dave 750 万用户的数据已经在黑客论坛上被公开免费下载,虽然目前还未发生入侵账户进行操作的情况,但数据泄露带来的隐患是无法预料的。
目前,还没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。安全漏洞频发,一味的在漏洞曝光后“堵住”入口只是亡羊补牢,防患于未然才是上策。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...