據《網絡新聞》報道,一個包含130萬俱樂部會員用戶個人數據的SQL數據庫已在網上泄漏。
泄漏的數據包括社交媒體配置文件名稱,用戶ID,照片URL,Twitter句柄,關注者數量,帳戶創建日期,受用戶配置文件名稱邀請的信息以及其他詳細信息。該報告指出,泄漏的數據不包括敏感信息,例如信用卡詳細信息或法律文件。
網絡罪犯可以使用這些數據通過網絡釣魚或其他類型的社會工程攻擊來將目標鎖定為受影響的用戶。報告還補充說,他們還可以對Clubhouse個人資料的密碼進行暴力破解。
“特別確定的攻擊者可以將在泄漏的SQL數據庫中找到的信息與其他數據泄露相結合,以創建其潛在受害者的詳細資料。在掌握這些信息,他們可以在臺上更令人信服的網絡釣魚和社會工程攻擊,甚至犯有危害,其信息已被暴露在黑客論壇上的人的身份盜竊“,根據該報告。
建議會所用戶避免來自陌生人的可疑會所消息和連接請求。他們還可以重置其Clubhouse帳戶的密碼,并確保該密碼與其他帳戶不同。啟用兩因素身份驗證也是阻止網絡犯罪分子的方法之一。
截至目前,Clubhouse尚未對數據泄漏做出響應。公司發布相同的任何聲明后,我們會盡快為您更新。
最新的網絡漏洞是在超過5億個LinkedIn用戶的個人數據被刪除并在黑客論壇上出售后發布的。LinkedIn確認泄漏的數據不是違規,而是“實際上是來自許多網站和公司的數據匯總。它確實包含了似乎可以從LinkedIn上刮下來的可公開查看的成員個人資料數據。”
Facebook最近面臨類似的數據抓取事件,影響了超過5億用戶。這家社交媒體公司補充說,數據已經在2019年9月之前被抓取,并且已經解決了該問題。