6月7日訊 以色列知名家譜網站 MyHeritage 2018年6月4日表示,其服務遭遇網絡安全事件,導致9200多名用戶的賬戶數據泄露。該公司6月4日獲悉此事當天就發布聲明,向公眾披露這次事件。
據報道,一名安全研究人員在第三方服務器上發現一份文檔中9200多萬 MyHeritage 用戶的個人信息,這起數據泄露事件從而浮出水面。
泄露的文件僅包含電子郵件和哈希密碼
這份文檔中僅包含電子郵件和哈希密碼,并不包含支付卡詳情或 DNA 檢測結果。MyHeritage 公司稱其使用第三方付款處理器進行財務操作,也就是說并未將支付數據存儲在系統上,而 DNA 檢測結果則單獨存儲在其它服務器上。
從部分賬戶的創建日期來看,這次數據泄露事件似乎發生在2017年10月26日,目前尚不清楚數據因黑客攻擊或內部員工而泄露。
MyHeritage 公司表示,用戶賬戶仍是安全的,因為該公司對每個用戶實施唯一加密密鑰對密碼做了哈希處理。MyHeritage 并未存儲用戶密碼,而是存儲了每個密碼的單向哈希,每位用戶的哈希密鑰不同。自2017年10月26日以來,MyHeritage 并未發現任何賬戶遭受攻擊的活動。
符合歐盟的《通用數據保護條例》要求
鑒于歐盟的《通用數據保護條例》(GDPR)的嚴格要求,該公司在發現數據泄露當天就公開披露了此事。按照 GDPR 的要求,在歐盟開展業務的公司必須在發現事件的三天內進行披露。該公司表示,已聯系一家網絡安全公司幫助調查事件的嚴重程度,以確認黑客是否訪問了其它系統。
MyHeritage 將推出雙因素驗證機制
盡管雙因素驗證非常普遍,但 MyHeritage 公司尚未這樣進行保護,此次事件后該公司做出承諾將會推出雙因素驗證保護機制。這樣一來,即使黑客設法解密了哈希密碼,若無法獲取第二步的驗證碼仍無濟于事。
MyHeritage 建議用戶盡快更改密碼。這起事件是2018年發生的最大規模的數據泄露事件,也是繼2017年 Equifax 入侵事件以來發生的最大規模的泄露事件。
-
處理器
+關注
關注
68文章
19890瀏覽量
235098 -
服務器
+關注
關注
13文章
9793瀏覽量
87934 -
數據存儲
+關注
關注
5文章
997瀏覽量
51734
原文標題:9200多萬用戶數據泄露,以色列家譜網站這波兒操作get
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
電商API安全最佳實踐:保護用戶數據免受攻擊

華為網絡安全產品榮獲BSI首批漏洞管理體系認證

探索國產網絡安全整機,共筑5G時代網絡安全防護線
華納云企業建立全面的網絡安全策略的流程
龍芯3A5000網絡安全整機,助力保護網絡信息安全
智能網聯汽車網絡安全開發解決方案

純凈IP:守護網絡安全的重要道防線
構筑數字安全防線:深入解析快快網絡長河WAF
隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

評論