4006-555-883

免费图像网站Freepik披露数据泄露事件 影响830万用户

发布时间:2020-08-25 10:19:00

  致力于提供高质量免费照片和设计图形访问的网站Freepik8月23日披露了一起重大安全漏洞。在本周用户开始在社交媒体上抱怨他们的收件箱中收到了违规通知邮件后,该公司正式宣布了这一消息,从而确认了过去几天向注册用户发送的邮件的真实性。

  根据该公司的官方声明,此次安全漏洞发生在一名黑客(或多名黑客)利用SQL注入漏洞访问其一个存储用户数据的数据库之后。Freepik表示,黑客获得了其Freepik和Flaticon网站上最老的830万注册用户的用户名和密码。



  Freepik没有说明漏洞发生的时间,也没有说明它是何时发现的。不过,该公司表示,在得知这一事件后,立即通知了有关部门,并开始调查这一漏洞以及清点黑客获取的内容。至于被取走的内容,Freepik表示,并不是所有用户的账户都有相关的密码,黑客只取走了部分用户的信息。

  该公司将这一数字定为450万,其中包括使用第三方联合登录账户的用户(谷歌、Facebook或Twitter)。

  "对于剩下的377万用户,攻击者得到了他们的电子邮件地址和密码的哈希值,"该公司补充道。"散列密码的方法是bcrypt,还有22万9千名用户的方法是saltted MD5。随后,我们已经将所有用户的哈希值更新为bcrypt。"

  该公司表示,现在正在根据被采取的措施,用定制的电子邮件通知所有受影响的用户。这些邮件将发给Freepik和Flaticon用户,这取决于用户在什么服务上注册过。Freepik是当今互联网上最受欢迎的网站之一,目前在Alexa百强网站排行榜上排名第97位。Flaticon也不甘落后,排名第668位。

  当EQT在今年5月底收购Freepik公司时,该公司宣称Freepik服务拥有超过2000万注册用户。

  Freepik公司的另一家网站Slidesgo的注册用户似乎没有受到影响。

  【参考来源:cnbeta】

最新发布
1
【代码签名证书】为什么软件程序需要做数字签名?
2
在金融移动安全领域,SSL证书、代码签名证书如何发挥作用?
3
微信小程序开发指南!配置https证书需要多少钱?
4
重大事件 | TLS安全因使用过时的WHOIS服务器而遭破坏
5
SSL证书选便宜的还是贵的?
6
关于“Geotrust”品牌证书不信任误解读声明
7
央企密码中台建设:高效与安全并存的数字化转型必然选择
8
政府网站数据安全防护这样做,兼容性与国密算法合规性兼顾
9
Digicert全球价格调整策略-中国区市场指导价格执行通知
10
热点问题解答 | vTrus SSL证书三问三答,自主品牌保障企业网站安全合规
相关推荐
重大事件 | TLS安全因使用过时的WHOIS服务器而遭破坏
关于“Geotrust”品牌证书不信任误解读声明
微信小程序开发指南!配置https证书需要多少钱?
在金融移动安全领域,SSL证书、代码签名证书如何发挥作用?
SSL证书选便宜的还是贵的?
【代码签名证书】为什么软件程序需要做数字签名?
央企密码中台建设:高效与安全并存的数字化转型必然选择