Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

Похищены данные порядка 2 млн пользователей форума Dota 2 Dev

A

Aegis

Гость
БД не содержит учетные данные, финансовую и другую частную информацию, связанную с учетными записями Steam.

Неизвестные злоумышленники взломали сервер форума для разработчиков Dota 2 Dev и похитили базу данных, включающую логины, хеши паролей, адреса электронной почты и IP-адреса 1,923,972 пользователей ресурса. Администрация форума подтвердила информацию о взломе.

http://www.securitylab.ru/upload/iblock/17b/17bc7e38df163535f4c52bab7576de2e.png
По данным ресурса LeakedSource, сотрудникам которого удалось получить копию базы, инцидент произошел 10 июля текущего года. Как показал анализ БД, для авторизации в учетных записях на форуме в основном использовались адреса почтовых ящиков Gmail. Согласно LeakedSource, пароли были хешированы при помощи алгоритма MD5 и сотрудникам ресурса уже удалось преобразовать более 80% из них в простой текст.

Как сообщил администратор форума, БД не содержит учетные данные, финансовую и другую частную информацию, связанную с учетными записями Steam. По его словам, злоумышленники смогли получить доступ к данным, проэксплуатировав уязвимость в движке vBulletin.

За последние два месяца это не первый случай, когда злоумышленники эксплуатируют уязвимости в vBulletin с целью хищения информации. К примеру, в минувшем июле стало известно об атаках на форумы мобильной игры Clash of Kings и дистрибутива Ubuntu. В первом случае была похищена база данных, содержащая почти 1,6 млн записей, во втором скомпрометированной оказалась персональная информация более 2 млн пользователей.

ps.взял тут     

:) 

 


Сверху