Mangatoon 数据泄露,超两千万账户受影响

  发布时间:2025-12-07 15:41:21   作者:玩站小弟   我要评论
漫画阅读平台Mangatoon遭遇数据泄露事件,一名黑客入侵Elasticsearch数据库,窃取并曝光了超2300万名用户的账户信息。Mangatoon是一个发布有iOS和Android应用版本的漫 。

漫画阅读平台Mangatoon遭遇数据泄露事件 ,据泄一名黑客入侵Elasticsearch数据库,露超两千窃取并曝光了超2300万名用户的户受账户信息 。

Mangatoon是影响一个发布有iOS和Android应用版本的漫画阅读平台 ,有数百万常用用户通过该应用来阅读在线漫画。据泄本周,亿华云露超两千数据泄露通知服务平台Have I Been Pwned(HIBP)曝光了此次数据库泄露事件,户受HIBP称有超过2300万个Mangatoon账户受到影响 。影响HIBP在其推特上向外界透露:“Mangatoon在5月份有2300万个账户被攻破。据泄黑客已经暴露了账户包含的露超两千姓名 、电子邮件地址 、户受性别、影响社交媒体账户身份  、源码下载据泄社交登录的露超两千授权令牌和Salt加密后的MD5密码哈希值 。”

HIBP的户受所有者Troy Hunt试图就数据泄露事件与Mangatoon联系,但Mangatoon方面没有回应 。目前Mangatoon的用户现在可以在HIBP上通过电子邮件地址进行搜索,模板下载以确认账户是否已遭泄露 。

数据泄露的始作俑者是名为 “pompompurin ”的知名黑客 ,pompompurin曾经参与过多起入侵事件 ,包括通过联邦调查局的高防服务器执法企业门户(LEEP)发送虚假的网络攻击邮件,以及窃取Robinhood的客户数据。

在此次事件中,pompompurin声称入侵了Elasticsearch服务器并盗取了数据库 ,该服务器使用的是香港云服务器弱凭证 。

pompompurin与BleepingComputer分享了数据库的样本,经BleepingComputer确认这些样本是Mangatoon平台的有效账户  。

当被问及他是否会公开发布或出售该数据库时,源码库pompompurin声称可能会在将来的某个时候公开数据库信息。

  • Tag:

相关文章

  • 七门免费的线上网络安全大师课

    网络安全技能缺失带来的应用挑战仍在持续加剧,且严重影响企业数字化转型的深入。不过,网络安全领域也凭借其特有的专业魅力,不断吸引许多年轻人的加入。充分利用在线学习机会是在专业上快速提升的有效途径之一。以
    2025-12-07
  • 针对程序猿的新型骗局,黑客借招聘Python传播恶意软件

    近期,有攻击者利用虚假的求职面试和编码测试诱骗开发人员下载运行恶意软件。该活动被称为 VMConnect, 疑似与朝鲜 Lazarus 集团有关 。针对 Python 开发人员的虚假编码测试恶意行为者
    2025-12-07
  • 美国环境保护局遭黑客攻击,850万用户数据泄露

    据hackread网站消息,美国环境保护局EPA)近期遭遇了一起重大的数据泄露事件。此次事件可能由一名被称为USDoD的黑客所为,涉及超过850万用户包括客户和承包商)的个人敏感信息外泄,引发了对身份
    2025-12-07
  • 详解勒索软件的四种加密方式

    勒索软件的加密方式通常包括对称加密、非对称加密和混合加密,这些方式在勒索软件中都有可能被采用。加密趋势方面,随着技术的不断发展和攻击者的不断创新,勒索软件的加密方式也在不断演变和变化。加密趋势方面,随
    2025-12-07
  • 勒索团伙声称窃取3000份SpaceX火箭设计图 威胁卖给竞争对手

    3月17日消息,勒索​软件团伙LockBit声称窃取了埃隆·马斯克​Elon Musk)旗下SpaceX火箭团队的3000份设计图纸,并威胁要将它们出售给其竞争对手。本周早些时候,LockBit向马斯
    2025-12-07
  • Steam热门游戏遭破解,玩家需警惕安全风险

    近日,热门策略游戏《Slay the Spire》的扩展版本《Downfall》被黑客入侵。他们利用 Steam 更新系统向玩家推送了 Epsilon 信息窃取恶意软件。开发者 Michael May
    2025-12-07

最新评论