與Nitro PDF閱讀器的數(shù)千名用戶有關(guān)的敏感信息已在線泄漏。早在10月,Nitro就承認(rèn)它所說的“低影響安全事件”,但聲稱沒有客戶數(shù)據(jù)受到影響。現(xiàn)在看來這是錯誤的。
一名聲稱是ShinyHunters黑客組織成員的威脅者泄露了一個14 GB數(shù)據(jù)庫,其中包含77,159,696條Nitro記錄,這些記錄包含用戶的電子郵件地址,全名,bcrypt哈希密碼,公司名稱,IP地址以及其他與系統(tǒng)相關(guān)的信息。
實際上,幾個月來已經(jīng)很清楚,客戶信息很可能已經(jīng)受到去年10月數(shù)據(jù)泄露的影響。違規(guī)行為曝光后不久,就拍賣了一個數(shù)據(jù)庫,該數(shù)據(jù)庫包含有關(guān)7000萬個Nitro PDF用戶記錄的信息以及1TB的文檔,價格為80,000美元。
進行速度
這位自稱是ShinyHunters一部分的黑客現(xiàn)在正在Nitro數(shù)據(jù)庫上提供下載,該數(shù)據(jù)庫可在一個著名的黑客論壇上下載,索取的費用僅為3美元。惡意行為者可能會使用該記錄來進行后續(xù)攻擊,包括網(wǎng)絡(luò)釣魚活動或憑據(jù)填充嘗試。
ShinyHunters小組在聲稱對數(shù)起巨大的黑客事件負(fù)責(zé)并在網(wǎng)上公開了被盜的憑證后,在去年臭名昭著。黑客在免費提供記錄方面也有形式,去年七月以數(shù)千美元的價格出售了相同的信息后幾天就這樣做了。
如果任何Nitro用戶懷疑其詳細(xì)信息可能已被ShinyHunters黑客入侵,則建議立即更改密碼。而且,當(dāng)然,如果這些憑據(jù)與其他服務(wù)共享,則也應(yīng)該更改它們。