熱門免費素材網站Freepik遭數據洩露,多達830萬帳戶受影響

2020-12-26 奇客派

這幾天不少Freepik的用戶想必都收到了一封郵件,被告知信息洩露建議修改密碼。一般看到這樣的官方郵件,在確認真實性之後不要猶豫,直接去修改密碼或者註銷帳戶。

8月21日,Freepik公司發布了官方公告,披露了一項數據洩露事件,但並沒有明確說明事故發生的時間。黑客通過Freepik公司旗下三大網站之一Flaticon中SQL注入漏洞訪問了資料庫,獲取了部分用戶的信息。

通過事故分析,黑客可能已經獲取了多達830萬用戶的電子郵件和密碼哈希值。雖然無法直接用來登錄,但仍然存在一定的風險性。

需要注意的是,其中有450萬用戶由於使用第三方聯合登錄,攻擊者可以獲得的數據只有電子郵件,並不存在哈希密碼。

根據官方公告,還有377萬用戶的郵件地址和密碼哈希值已經被黑客獲取。其中多數密碼通過Bcrypt加密,仍有22.9萬早期用戶的密碼採用的是salted MD5。在事故發生後,Freepik已經將所有用戶密碼加密方式更新為Bcrypt。

為了安全起見,這22.9萬用戶的密碼直接被重置,同時會收到一封設置新密碼的郵件,其它用戶也建議重新設置密碼,尤其是採用弱密碼的用戶。

Freepik公司旗下擁有三個網站——freepic、flatiron以及slidesgo,提供大量免費的圖形設計資源以及幻燈片模版,在全球擁有超過2000萬用戶。這次事故受影響的貌似只有freepic、flatiron,slidesgo的數據並未受到牽連。

我平時也會在這個網站去尋找一些海報素材,在事故發生後,我同樣收到了官方的提醒郵件,如果你的密碼習慣保存在1password中,同樣也會出現「密碼已洩露」的提醒。

Freepik公司表示已經聯繫一流機構對安全問題進行全面審查,會採取一些重要措施提升安全性。對於事故中受影響的帳戶,會進行定期檢查,一旦發現網絡上出現與此次洩露數據匹配的憑據,將直接禁用密碼並通知所有者需要更新其憑據。

最後,個人建議所有8月21日之前註冊的Freepik帳戶及時更改一次密碼,儘量使用複雜度較高的密碼。日常設置密碼也需要養成不同帳號使用不同密碼的習慣。

相關焦點

  • Freepik數據洩露事件波及830萬用戶
    據外媒,免費圖像網站Freepik最近披露了一起重大數據洩露事故,波及用戶達到830萬人。Freepik表示,並不是所有用戶的帳戶都有相關的密碼,黑客只取走了部分用戶的信息。根據Freepik的說法,它們在得知這一事件後立即通知了有關部門,並開始調查這一漏洞以及清點黑客獲取的內容。目前正在用定製的電子郵件通知所有受影響的用戶。
  • Foodpanda發生數據洩露 72萬用戶數據遭曝光
    近年來,很多企業出現了數據安全問題。其中有些企業無意中將客戶個人數據被洩露。知名餐飲外送平臺Foodpand,其母公司最近就發生了數據洩露事件,多達72萬用戶數據慘遭洩露,其中包括來自香港的客戶。Foodpanda 母公司Delivery Hero 近日洩露了多達72 萬條用戶資料,當中包括香港顧客用戶帳號遭外洩的資料包括:姓名、電郵、電話、地址座標等數據該公司正積極展開內部調查事件起因
  • 支持製作 GIF 動畫的免費插圖素材網站 - Stories by Freepik
    不過不怕,今天給大家分享的內容就可以幫助您製作免費漂亮的插圖素材,重要的是它還支持製作 GIF 動畫。Stories by Freepik 官網:https://stories.freepik.com/Stories by Freepik 是由 Freepik 推出完全免費可商業的插圖素材庫。
  • 免費的國外素材網站小合集
    Mixkit Art插畫素材網站(https://mixkit.co/free-stock-art/)Mixkit最新推出的插畫素材庫,裡面聚集了超多高質量的插畫作品素材,全部免費可商用,支持一鍵下載,方便快捷。
  • 任天堂30萬帳戶密碼洩露 Switch未受波及
    多事之秋任天堂帳戶洩露事件,還要追溯到今年3月份,當月不斷有用戶爆料,自己的帳戶收到提醒,在全球範圍內被無數次登錄,而且在未經允許的情況下,被收取數字物品費用,隨後任天堂方面建議用戶啟用雙因素認證,但並沒有說明存在帳戶被洩露的情況。
  • 原創·盤點|2017年國內外重大數據洩露事件
    ★必勝客官網遭入侵支付卡信息可能洩露   2017年10月,美國必勝客通知,由於網站遭到入侵,顧客的支付卡信息等可能被盜,使用必勝客網站或移動應用預訂訂單的用戶可能會受影響。這一漏洞很快被發現並得到解決,受到這一事件影響的有不到1%的網站和大約6萬人。
  • 日本禮品電商網站13萬用戶信息恐遭洩露
    日本大型電商公司千趣會15日曝出子公司Belle Neige Direct運營的禮品電商網站(Gift EC Site)遭受了非法訪問,包括會員的個人信息、信用卡信息以及禮品贈送對象的個人信息在內,預計可能有13萬件以上被洩露。
  • 近期國內外重大數據洩露事件
    舊金山國際機場遭網絡攻擊事件上周五,舊金山國際機場(SFO)披露了一起數據洩露事件,起因是其兩個網站遭遇網絡攻擊,黑客竊取了用戶的Windows登錄憑據。目前,在有關數據洩露聲明的通知中,SFO已經提醒相關用戶修改Windows密碼。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    >1.X博發生數據洩露事件,5.38億用戶受影響據外媒報導,研究人員近日披露,X博發生數據洩露事件,5.38億用戶信息受影響,洩露信息包括用戶真實姓名、網站用戶名、性別、位置等。,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。
  • 偷情網站Ashley Madison數據洩露影響巨大,加拿大男女出軌比例大揭秘
    研究人員目前仍然在對已曝光的數據進行分析,不過他們表示目前洩露的3000多萬帳戶信息包括了用戶的姓名、用戶名以及密碼;一部分信用卡信息、街道地址和電話號碼,還記錄了960萬次轉帳以及3600萬個電子郵件地址。警方調查人員相信,最初發布的數據數據中包含的信用卡信息只有卡號的最後4位數字,但是,由於註冊用戶其他個人信息均遭到了洩露,警方呼籲,他們應該儘快去核查他們的信用卡帳戶。
  • 盤點:2020上半年國內外數據洩露大事件
    :黑客攻擊事件回顧:連鎖酒店萬豪國際3月宣布,它已受到第二次數據洩露的打擊,該數據洩露事件暴露了多達520萬名客人的個人詳細信息。任天堂的30萬個帳戶被非法登陸,用戶信息遭洩露數據類型:用戶ID、郵件地址、個人信息發生時間:2002年 4月洩露原因:黑客攻擊事件回顧:任天堂4月發現大約有16萬個帳號被非法登錄
  • 再次遭遇信息洩露 此次涉及520萬名酒店客人
    再次遭遇信息洩露 此次涉及520萬名酒店客人時間:2020-04-01 18:52   來源:南方都市報   責任編輯:沫朵 川北在線核心提示:原標題:萬豪酒店又闖禍了!再次遭遇信息洩露 此次涉及520萬名酒店客人 南都訊 在不到兩年的時間裡,萬豪發生了第二次大規模數據洩露事件。
  • 優衣庫日本網站逾46萬名顧客信息遭洩露
    新京報訊(記者 羅亦丹)2019年5月13日,優衣庫母公司日本迅銷(Fast Retailing)發布公告稱,4月23日至5月10日期間,其日本在線購物網站遭到黑客攻擊,黑客在「未經授權」的情況下進行了46.11萬次登錄,這意味著超過46萬名顧客的信息可能遭到了洩露。
  • 逾46萬名客戶信息或洩露 優衣庫:不涉及中國網站
    網絡圖片日本迅銷公司5月14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人信息遭未授權訪問,可能造成信息洩露。優衣庫方面當天對北京青年報記者表示,經調查,此次事件不涉及中國的網站及信息平臺。
  • 優衣庫電商網站遭黑客入侵,超46萬名用戶信息被洩露!
    優衣庫(Uniqlo)的母公司日本迅銷(Fast Retailing)周一宣布,在4月23日至5月10日期間,黑客竊取了其日本在線購物網站上超過46萬名顧客的數據。 根據迅銷在其網站上發布的一份聲明中表示:「2019年5月10日,經證實,在我們公司運營的網店網站上出現了未經授權的除顧客以外的第三方登錄。」 這次入侵讓黑客得以訪問客戶的數據,包括他們的姓名、地址和聯繫方式。該公司承認,雖然信用卡密碼「不存在洩露的可能性」,但黑客可能已經「瀏覽過部分信用卡的信息」。 對數據遭黑客攻擊程度的調查仍在繼續。
  • 優衣庫信息被洩露 優衣庫公司聲明:不涉中國網站
    優衣庫信息被洩露 優衣庫公司聲明:不涉中國網站原標題:優衣庫網絡客戶信息遭黑【新華社微特稿】日本迅銷公司14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人消息遭未授權訪問,可能造成信息洩露。
  • 21世紀以來14起嚴重的數據洩露事件
    以前,影響幾百萬人的數據洩露事件就能成為新聞頭條,而如今,影響數億甚至數十億的事件卻比比皆是。21世紀以來,14起最大的數據洩露事件波及約有35億人,其中影響最小的事件涉及1.34億人。本文參照最簡單的標準來衡量21世紀14起最大的數據洩露事件——數據洩露波及的人數。
  • FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶
    《FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:
  • 優衣庫、GU網絡客戶信息遭黑,逾46萬人信息或被洩露
    優衣庫、GU網絡客戶信息遭黑,逾46萬人信息或被洩露 新華社5月14日消息,日本迅銷公司14日發布聲明說,旗下品牌優衣庫、GU銷售網站逾46萬名客戶個人消息遭未授權訪問,可能造成信息洩露。
  • Under Armour又碰上麻煩事 健身平臺1.5億用戶數據遭洩露
    仍未走出業績低谷,Under Armour又遭遇用戶數據洩露的糟心事。3月30日,這家美國運動品牌對外宣稱,旗下健身應用MyFitnessPal因存在數據漏洞而遭到黑客攻擊,多達1.5億用戶的數據被洩露。