freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

暗网出售A站,摩拜单车高权重shell和内网权限事件通告
2018-06-14 18:33:09

2018年6月13日,WebRAY安全研究中心发现国内知名二次元网站AcFun(简称A站)发布公告称,因受黑客攻击,导致近千万条用户数据泄露,泄露的数据包括:用户名、ID、密码(密码被加密过,非明文)等。

据析,在6月9日的出售贴中,黑客对A站(原帖写的是数据库加shell,shell指的是网站操作权限,通常指管理员权限,也有的数据库操作权限被称为shell)的报价已经提高到了40万人民币。

WebRAY安全研究中心将持续关注该事件进展,并第一时间为您更新。

1. 事件概述

事件简述:

2018年6月13日,国内知名二次元网站AcFun(简称A站)发布公告称,因受黑客攻击,导致近千万条用户数据泄露,泄露的数据包括:用户名、ID、密码(密码被加密过,非明文)等。AcFun 在公告中表示,对于此次用户数据泄露事件,“根本原因还在于我们没有把 AcFun 做得足够安全。为此,我们要诚恳地向您道歉。”AcFun 正联合内部和外部技术专家成立安全专项组,排查问题并升级系统安全等级。

事件信息截图:

yujing-1.webp.jpg

yujing-2.webp.jpg

yujing-3.webp.jpg

2.事件基本信息

预警-4.png

3.事件等级

WebRAY安全研究中心风险评级:高危

4.修复建议

如果你自 2017 年 7 月 7 日之后从未登陆过A站,或者你的密码强度低,请立即更改密码。如果你在其他网站使用与 A 站相同的密码,也应及时修改。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者