Freepik数据泄露事件影响8.3万用户
免费图片和图形网站Freepik披露了一起重大数据泄露事件,影响了近8.3万用户。此前,用户在社交媒体上抗议数据泄露,该公司随后正式披露了此次数据泄露事件。 “可疑邮件” 他们的收件箱里都收到了关于数据泄露的邮件。
看来发生了数据泄露事件。 @freepik pic.twitter.com/H9OQ5oGx1x
— Jishnu Vediyoor (@pulipuli) 2020 年 8 月 20 日
周四,ZDNET 联系了 Freepik,该公司于周五(2020 年 8 月 21 日)正式披露了数据泄露事件,并确认了发送给注册用户以通知泄露事件的电子邮件的真实性。
此次安全漏洞是由于以下原因造成的: SQL注入漏洞 该公司官方声明称,黑客入侵了包含用户数据的数据库之一。Freepik表示,黑客收集了Flaticon和Freepik网站上注册时间最长的用户的用户名和密码。
尽管 Freepik 没有就数据泄露发生的时间发表任何正式声明,但他们在发现泄露事件后立即通知了有关部门,并开始对泄露的数据进行调查。
此外,Freepik在声明中指出,对于部分用户,黑客仅窃取了用户的电子邮件地址,因为并非所有账户都设置了密码。据他们称,有4.5万此类用户使用第三方登录平台(例如Facebook、Twitter、Google等)注册并登录了他们的账户。Freepik表示,
“对于其余3.77万用户,攻击者获取了他们的电子邮件地址和密码哈希值。”
该公司宣布,他们目前正在通过个性化电子邮件通知所有受影响的用户有关数据泄露事件的信息,并告知哪些信息遭到泄露。
尊敬的Freepik用户:我们已通过电子邮件通知受影响用户有关安全事件的官方声明在此发布。感谢您的理解。 https://t.co/s477CnBSWA — Freepik(@freepik) 2020 年 8 月 21 日
