8.3 milioni di utenti colpiti dalla violazione dei dati di Freepik.
Freepik, un sito di foto e grafica gratuite, ha rivelato una grave violazione dei dati che ha interessato quasi 8.3 milioni di utenti del suo sito. L'azienda ha ufficialmente rivelato la violazione dei dati dopo che gli utenti hanno iniziato a protestare sui social media riguardo alla ricezione di 'email sospette' nelle loro caselle di posta elettronica in merito alla violazione.
Sembra che ci sia stata una violazione dei dati in @freepik pic.twitter.com/H9OQ5oGx1x
— Jishnu Vediyoor (@pullipuli) 20 Agosto 2020
Giovedì, ZDNET ha contattato Freepik e la società ha ufficialmente reso nota la violazione dei dati venerdì (21 agosto 2020), confermando l'autenticità delle email inviate agli utenti registrati per informarli della violazione.
La violazione della sicurezza si è verificata a seguito di Vulnerabilità dell'iniezione SQL per accedere a uno dei database contenenti i dati degli utenti, si legge nel comunicato ufficiale dell'azienda. Secondo Freepik, l'hacker ha raccolto nomi utente e password degli utenti registrati da più tempo sui siti web di Flaticon e Freepik.
Sebbene Freepik non abbia rilasciato alcuna dichiarazione ufficiale in merito alla data in cui si è verificata la violazione, ha comunque informato le autorità non appena l'ha rilevata e ha avviato le indagini sui dati compromessi.
Inoltre, nella loro dichiarazione, Freepik ha affermato che per alcuni utenti l'hacker ha preso solo le email degli utenti poiché non tutti gli account avevano password associate. Secondo loro, 4.5 milioni di tali utenti hanno utilizzato accessi di terze parti (Facebook, Twitter, Google, ecc.) per registrarsi e accedere ai propri account. Freepik ha affermato:
"Per i restanti 3.77 milioni di utenti, l'attaccante ha ottenuto il loro indirizzo email e l'hash della loro password."
L'azienda ha annunciato di aver avviato le procedure per informare tutti gli utenti interessati della violazione tramite email personalizzate, specificando quali dati sono stati compromessi.
Gentili utenti di Freepik, di seguito trovate la nostra dichiarazione ufficiale in merito all'incidente di sicurezza, di cui gli utenti interessati sono stati informati via e-mail. Grazie per la vostra comprensione. https://t.co/s477CnBSWA — Freepik (@freepik) 21 Agosto 2020
