Bent u een Mixcloud gebruiker? U moet weten dat de populaire digitale streaming platform door middel van een data-inbreuk incident is geweest.
Blijkbaar, een hacker gecompromitteerd Mixcloud eerder deze maand, en is nu de verkoop van gegevens die behoren tot 21 miljoen gebruikersaccounts op de donkere web.
Mixcloud Gegevens Breach – Meer informatie
De inbreuk op de gegevensbeveiliging werd een paar dagen geleden onthuld, wanneer de hacker benaderde een aantal journalisten, Inclusief ZDNet en moederbord, en gedeelde data samples met hen. In feite, Moederbord was degene die Mixcloud te informeren over de hack. "Company CTO en medeoprichter Mat Clayton zei dat dit het eerste dat ze van het incident hadden gehoord, en een onderzoek gestart naar de kwestie,”Moederbord zei.
De monsters laten zien dat de hacker is de verkoop van de gegevens van gebruikers op een zwarte markt forum, waaronder gebruikersnamen, e-mailadressen, gehashte wachtwoord strings, het land van herkomst van de gebruikers, registratie data, laatste login data, en IP adressen
Volgens ZDNet, meerdere gebruikers hebben bevestigd dat ze een Mixcloud rekening onlangs geregistreerd, wat betekent dat de gegevens echt is. De data is geverifieerd door ander nieuws outlets. De data-inbreuk werd ook bevestigd door het bedrijf in een officiële verklaring:
Onze kennis op dit moment is dat het incident gaat om e-mailadressen, IP-adressen en veilig versleutelde wachtwoorden voor een minderheid van Mixcloud gebruikers. De meerderheid van de Mixcloud gebruikers aangemeld via Facebook authenticatie, in welke gevallen er geen wachtwoorden op te slaan.
Het goede nieuws is dat de wachtwoorden die de streaming platform winkels zijn versleuteld met gezouten cryptografische hashes en worden verondersteld te zijn “uiterst moeilijk te ontcijferen". Dit betekent ook dat de gegevens, momenteel te koop aangeboden op de donkere web voor $2,000, bestaat uit e-mailadressen en uncrackable wachtwoorden.
Zo, het platform zegt dat het geen reden om te geloven dat de wachtwoorden waren eigenlijk gecompromitteerd. Echter, is het raadzaam voor gebruikers om hun wachtwoord wijzigen, vooral als ze zijn met behulp van hetzelfde over meerdere accounts.
Wist je dat? Een van de grootste datalekken die van invloed “een ongekende 4 miljard user accounts van meer dan 4 terabytes aan gegevens”Ook werd onlangs gemeld. Data Viper-beveiligingsonderzoekers Bob Diachenko en Vinny Troia ontdekten een wijd open Elasticsearch-server die onbeschermd was en toegankelijk was via een webbrowser op https://35.199.58.125:9200. Geen wachtwoord of enige vorm van authenticatie was op zijn plaats om de gegevens te beschermen.