Neopets遭遇数据泄露,源代码与数据库被盗

  发布时间:2025-12-07 14:57:42   作者:玩站小弟   我要评论
Neopets是一个广受好评的虚拟宠物网站,会员可以拥有、饲养并与他们的虚拟宠物玩游戏。近期该网站推出了NFTs服务,作为在线Metaverse游戏的一部分。周二,一个被称为 "TarTarX "的黑 。

Neopets是遇数一个广受好评的虚拟宠物网站 ,会员可以拥有 、据泄饲养并与他们的露源虚拟宠物玩游戏  。近期该网站推出了NFTs服务 ,代码盗作为在线Metaverse游戏的数据一部分。

周二,库被一个被称为 "TarTarX "的遇数黑客开始以4个比特币(约9.4万美元)的价格出售Neopets.com网站的云计算源代码和数据库 。

Neopets.com的据泄数据在黑客论坛上出售

TarTarX声称他窃取了neopets.com网站的数据库和大约460MB(压缩)的源代码。该数据库包含涉及到了6900万名会员的露源账户信息,内容包括会员的代码盗用户名 、姓名 、数据电子邮件地址 、库被邮政编码 、高防服务器遇数出生日期、据泄性别 、露源国家、初始注册电子邮箱以及其他网站/游戏相关信息 。

被盗neopets.com数据库的模式

虽然TarTarX不会向外界透露他是如何进入网站的,但他透露他并没有向Neopets的所有者Jumpstart索要赎金 ,因为已经有潜在买家向他表示了购买意愿 。

关于该数据库的建站模板真实性问题 ,Breached.co黑客论坛的主办人pompompurin通过在Neopets.com上注册一个新账户的方式进行了验证 ,pompompurin注册完新账号之后很快就收到了TarTarX发来的完整条目从而验证了该数据库的真实性。这一验证同时还表明,尽管TarTarX已经开始出售数据  ,但他仍然有能力可以访问neopets.com网站的内部数据。

漏洞被证实

漏洞的免费模板消息在网上传播后 , Neopets安全团队TNT在Discord上确认 ,他们已经知晓了这个漏洞并正在努力解决。

目前 ,TNT在Discord上警告称,如果攻击者仍然可以进入他们的服务器 ,那么在Neopets上更改密码可能无助于保护用户的账户。用户在其他网站上使用与Neopets相同的密码,则强烈建议用户尽快更改这些网站的亿华云密码  。

关于数据泄露的最新进展,TNT建议Neopet会员关注Neopets帮助网站Jelleyneo或Jelleyneo推特账户上的相关话题,那里将会持续发布动态进行进度更新。

这并不是Neopets的第一次数据泄露,早在2016年,网上就已经流传着2012年Neopets发生的数据泄露事件的源码下载会员数据 。

消息来源 :https://www.bleepingcomputer.com/news/security/neopets-data-breach-exposes-personal-data-of-69-million-members/

  • Tag:

相关文章

  • 蓝牙系统性漏洞被公布,影响4.2-5.4版本

    来自Eurecom的研究人员近期分享了六种新型攻击方式,统称为"BLUFFS",这些攻击方式能够破坏蓝牙会话的保密性,使设备容易受到冒充和中间人攻击(MitM)。攻击发现者Daniele Antoni
    2025-12-07
  • 你的家安全吗?如何在数字时代保护房屋?

    随着技术的进步,窃贼也变得越来越聪明。确保房屋安全很重要。随着越来越多的人将技术融入日常生活,对精明的窃贼获取物品的不同方式保持警惕和明智至关重要。保护家庭安全的方法有很多,这里就有一些技术和其他进步
    2025-12-07
  • 无线网络安全的优秀实践

    如今,无线网络安全的重要性不可低估。随着移动设备的普及和公共Wi-Fi热点的普及,数据泄露和其他网络安全威胁的可能性呈指数级增长。虽然可以采取许多不同的步骤来保护无线网络,但以下12个最佳实践对于确保
    2025-12-07
  • 2024年网络安全圈沸沸扬扬的吃瓜事件

    一、概述昨天,各大网络安全群最火的聊天内容是某某科技公司数据泄露事件,处罚通知中提到“公司始终恪守保护数据安全的职业准则”,从处罚通知中可以略知一二,可能存在泄露客户数据的问题,才会处罚如此之重。数据
    2025-12-07
  • 微软提出“未来安全倡议”,宣布将“改善内部设计”防止黑客网络攻击

    IT之家11 月 3 日消息,微软总裁 Brad Smith 在昨日介绍了微软的“未来安全倡议”Secure Future Initiative),其宣称微软将从三方面着手,以推动一个“安全的新世界”
    2025-12-07
  • 虚假的谷歌浏览器错误正诱导用户运行恶意PowerShell脚本

    据BleepingComputer消息,Proofpoint的安全研究人员近期注意到有多个黑客组织正利用虚假的谷歌 Chrome浏览器、Word 和 OneDrive 等程序的运行错误来诱导用户安装运
    2025-12-07

最新评论