8.3 miliona użytkowników poszkodowanych w wyniku „wycieku danych Freepik”
Freepik, serwis oferujący darmowe zdjęcia i grafiki, ujawnił poważny wyciek danych, który dotknął prawie 8.3 miliona użytkowników jego serwisu. Firma oficjalnie poinformowała o naruszeniu danych po tym, jak użytkownicy zaczęli protestować w mediach społecznościowych przeciwko otrzymywaniu… „podejrzane e-maile” w ich skrzynkach odbiorczych w sprawie naruszenia.
Wygląda na to, że doszło do naruszenia danych @freepik pic.twitter.com/H9OQ5oGx1x
— Jishnu Vediyoor (@pullipuli) August 20, 2020
W czwartek ZDNET skontaktował się z Freepik, a firma oficjalnie poinformowała w piątek (21 sierpnia 2020 r.) o naruszeniu danych, potwierdzając autentyczność wiadomości e-mail wysyłanych do zarejestrowanych użytkowników w celu powiadomienia o naruszeniu.
Naruszenie bezpieczeństwa nastąpiło w wyniku: Luka w zabezpieczeniach typu SQL injection Aby uzyskać dostęp do jednej z baz danych zawierających dane użytkowników, podano w oficjalnym oświadczeniu firmy. Według Freepik, haker zebrał nazwy użytkowników i hasła najstarszych zarejestrowanych użytkowników w serwisach Flaticon i Freepik.
Chociaż Freepik nie wydał oficjalnego oświadczenia odnośnie tego, kiedy doszło do naruszenia bezpieczeństwa, poinformował władze natychmiast po jego wykryciu i rozpoczął dochodzenie w sprawie naruszonych danych.
Co więcej, w swoim oświadczeniu firma Feepik stwierdziła, że w przypadku niektórych użytkowników haker przechwycił jedynie adresy e-mail, ponieważ nie wszystkie konta miały przypisane hasła. Według nich 4.5 miliona takich użytkowników korzystało z zewnętrznych loginów (Facebook, Twitter, Google itp.) do rejestracji i logowania się na swoje konta. Freepik poinformował:
„W przypadku pozostałych 3.77 mln użytkowników atakujący uzyskał ich adresy e-mail i skrót hasła”
Firma ogłosiła, że jest już w trakcie informowania wszystkich użytkowników, których dane zostały naruszone, o naruszeniu za pośrednictwem spersonalizowanych wiadomości e-mail.
Drodzy użytkownicy Freepik, tutaj znajdziecie nasze oficjalne oświadczenie w sprawie incydentu bezpieczeństwa, o którym użytkownicy zostali poinformowani e-mailem. Dziękujemy za zrozumienie. https://t.co/s477CnBSWA — Freepik (@freepik) August 21, 2020
