黑客入侵了比特币云挖掘平台Cloudminr.io,涂鸦了网站首页并在网络上以1比特币的低价“甩卖”近8万用户数据。
明文存储用户密码
被黑客修改的网站首页上展示了近1000位用户的数据,包括用户名及其明文密码。这也说明了Cloudminr存储用户密码时没有加密。
近8万用户数据仅售1比特币
Cloudminr首页上显示的1000个用户数据只是冰山一角,事实上全部数据大约有近8万。全部用户数据在网上出售,仅售1比特币。网络犯罪者们可能会利用这些数据进行更广泛的钓鱼活动。
目前为止,比特币钱包还没有被入侵。
安全建议
Cloudminr.io用户需尽快更改密码,如果其他网站上也使用了相同的密码,最好一并修改。(Via Freebuf)
原文始发于微信公众号(安全狗):比特币云采矿平台Cloudminr.io遭入侵,用户数据被黑客低价“大甩卖”
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论