Havenly披露数据泄露事件,可在线获取130万个账户

发布时间:2020-08-04 10:30:00

  丹佛的一家公司Haverly披露了一个数据泄露,影响了130万用户。

  美国室内设计网站刚刚披露了一个数据泄露事件,此前已知的威胁演员ShinyHunters在一个黑客论坛上免费泄露了多家公司的数据库。

  上周,BleepingComputer报道说,shinyhunters在一个黑客论坛上提供了从18家公司盗取的数据库,超过3.86亿条用户记录可以在线使用。

  威胁参与者发布了9个属于多家公司的新数据库,包括Havenly、Indaba Music、Ivoy、Proctoru、Rewards1、Scentbird和Vakinha。剩下的9个数据库在过去已经由ShinyHunters发布。



  ShinyHunters黑客免费发布了包含130万用户记录的haverly数据库。

  泄露的记录包括登录名、全名、MD5哈希密码、电子邮件地址、电话号码、邮政编码和其他相关数据。

  该公司已通过电子邮件通知受影响的用户,并承认最近发现了数据泄露,作为对事件的回应,该公司已强制重置密码。

  “我们非常重视社区的安全。作为预防措施,我们想让您知道,我们最近发现了一个可能影响某些客户帐户安全的潜在事件。“我们正与外部安全专家合作调查此事。”数据泄露通知中写道。

  “不过,与此同时,出于谨慎起见,我们将所有现有客户从其haverly帐户中注销,并要求客户在下次登录haverly网站时重置密码。作为最佳实践,我们还鼓励所有客户在所有在线服务和应用程序中使用不同的密码,并立即定期更新这些密码。”

  该公司透露,财务数据没有被曝光,因为它只存储用户信用卡的最后四位数。

  “我们怀疑你们中的许多人会担心过去与Haverly一起使用的信用卡号码。请注意:我们不存储信用卡信息,除了在某些情况下信用卡的最后4位数字外,这还不足以从事信用卡欺诈,”哈弗利透露。

  只有用户可以通过查询流行的数据泄露通知服务havei Been Pwned来检查他们的数据是否暴露了。

  【参考来源:securityaffairs,图片来源于网络,侵删】

最新发布
1
惊!91%的工业企业容易遭受网络攻击
2
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦
3
来啦!沪上首份《电子劳动合同操作指引》抢先出炉
4
《中华人民共和国个人信息保护法》审议通过
5
国务院发布《关键信息基础设施安全保护条例》 9月1日起施行
6
规范“人脸识别”,为盗刷者戴上“紧箍咒”
7
谁说电信诈骗“雨你无瓜”?受骗对象90后占6成!
8
《网络安全审查办法(修订草案征求意见稿)》解读
9
划重点!《人民法院在线诉讼规则》正在施行中
10
企业数字化转型,数据安全是关键!
相关推荐
来啦!沪上首份《电子劳动合同操作指引》抢先出炉
Cyberhouse数据泄露:130万名用户信息被免费挂到网上
网络钓鱼在2021年第一季度创新高
“滴滴事件”敲响个人信息安全警钟
加州大学遭勒索软件攻击,隐私数据大规模泄漏
国务院发布《关键信息基础设施安全保护条例》 9月1日起施行
错误的证书信任关系,导致3000万台戴尔设备面临重大风险
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦
《网络安全审查办法(修订草案征求意见稿)》解读
企业数字化转型,数据安全是关键!