关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


俄罗斯版“微信”遭黑客入侵,泄露3.9亿条用户数据

2024-09-06 09:50 推荐: 浏览: 8字号:

摘要: 据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。据非法市场 BreachForums 上一位名为 Hikki-Chan 的威胁行为者称,2024 年 9 月,VK出现大规模数据泄露事件,其数据在论坛上几乎...

据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。据非法市场 BreachForums 上一位名为 Hikki-Chan 的威胁行为者称,2024 年 9 月,VK出现大规模数据泄露事件,其数据在论坛上几乎可以免费下载,代价仅仅只需几个积分而已。

自动草稿

VK是俄罗斯最受欢迎的社交网络(地位大概和国内微信差不多),由帕维尔·杜罗夫于2006年创建(没错,就是Telegram首席执行官,刚刚在法国被逮捕),灵感来自当时刚刚推出的Facebook。

2014年,它被俄罗斯最大的互联网公司之一Mail.ru收购,最终更名为VK。资料显示,VK在俄罗斯所有社交网络中排名第一,号称每月有 11 亿访客,是全球访问量排名第 23 的社交网络,其受众主要是俄罗斯人(占89%)。在俄乌冲突爆发之后,VK 应用程序从 Apple App Store 中移除,但仍可在 Google Play 商店中下载。

据媒体报道,此次数据泄露事件使得数亿用户的个人信息被非法获取,数据类型包括基本身份和位置等信息,例如身份证号码、姓名、姓氏、性别、个人资料图片、国家、城市等。上传的 7z 档案包含 3.904 亿条用户数据,解压缩后约为27.6GB。

自动草稿

Hackread.com在 BreachForums 发现该内容,威胁行为者向 Hackread.com称,VK 并未直接被黑客入侵,而是通过第三方获取了上述用户数据。

这并非VK首次泄露用户数据,此前屡屡出现大规模数据泄露事件。2022 年,VK被曝泄露了 126GB的用户数据,其中包含 3200 万条记录,涉及照片链接、全名以及其他 API 查询等数据。据安全研究员 Bob Diachenko 称,甚至已关闭或受保护的 VK 账户也受到影响。

据 ZDNet 报道,2016 年 6 月,黑客窃取了 1.71 亿个 VK 账户,并试图在网上以约 580 美元的价格出售包括纯文本密码在内的数据。

参考链接:

https://cybernews.com/news/russian-state-owned-social-network-vk-breached/

转自:CNCERT国家工程研究中心

联系站长租广告位!

中国首席信息安全官
Copy link