17 мая 2016 / время чтения: 1 мин. / всего просмотров: 2

Полный дамп базы хакерского сайта попал в открытый доступ


Недавно в открытый доступ попал дамп базы хакерского форума nulled.io. Архив размером в 1,3 ГБ содержит файл db.sql, содержащий полный дамп базы скомпрометированного сайта.

В открытом доступе оказались логины,  почтовые адреса, хеши паролей, даты регистрации и IP-адреса почти 500 тысяч пользователей ресурса, email-адреса к кошелькам PayPal, геолокационные данные, информация о спонсорах и пожертвованиях.

Хакеры также сделали доступными около 800 тысяч личных сообщений пользователей сайта и историю тысяч покупок нелегального контента.
Как стало известно, почтовые ящики некоторых пользователей имеют прямое отношение к государственным органам  США, Филиппин, Иордании, Бразилии, Малайзии, Макао и Турции.

В настоящий момент неизвестно, кто стоит за атакой на nulled.io и как именно был осуществлен взлом. Предполагается, что злоумышленники могли воспользоваться публично известной уязвимостью в ImageMagic для компрометации сайта, поскольку форум мог работать на уязвимой версии IP.Board.

Отметим, что на данный момент сайт Nulled.io недоступен.
 

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»