Хакер выставил на продажу данные более 237 тыс. пользователей порносети Paper Street Media

image

Теги: взлом, база данных, порносайт, уязвимость

БД содержит адреса электронной почты, логины/пароли, физические адреса, а также и IP-адреса.

Хакер, известный в Сети как TheNeoBoss, выставил на продажу базу данных пользователей сайта Team Skeet и сети Paper Street Media (PSM), предлагающих контент «для взрослых». Согласно рекламному объявлению о продаже, размещенному на подпольном форуме Dream Market, БД содержит адреса электронной почты, логины/пароли, физические адреса, а также IP-адреса более 237 тыс. любителей «клубнички». Стоимость базы составляет 0,962 биткойна (порядка $400).

TheNeoBoss похитил базу данных, проэксплуатировав уязвимость на сайте, позволяющую внедрение SQL-кода. В качестве доказательства подлинности базы TheNeoBoss предоставил журналистам издания Motherboard учетные данные 8 тыс. пользователей. Как показала проверка, большинство логинов были связаны с учетными записями на вышеуказанных ресурсах. По словам хакера, он также получил доступ к информации кредитных карт некоторых пользователей, однако не стал включать их в базу.

Помимо архива с данными пользователей Team Skeet и Paper Street Media, хакер выставил на продажу еще несколько баз данных, содержащих информацию иного рода. Одна из них предположительно включает 50 тыс. логинов для других ресурсов PSM.

По словам главного технического директора сети Paper Street Media Джамала Хуссейна (Jamal Hussain), БД содержит данные восьмилетней давности, утекшие в результате взлома в 2008 году. Тогда хакеры потребовали выкуп за похищенную информацию, однако компания отказалось заплатить требуемую сумму.

 

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.