Match、Hinge、OkCupid 和 Panera Bread 被勒索软件组织攻破

ShinyHunters 声称从 Match Group 约会应用程序和 Panera Bread 窃取了数百万条记录,给用户带来了截然不同的后果。

来源:Malwarebytes Labs 博客

ShinyHunters 勒索软件组织声称其数据被盗,其中包含属于 Match Group 的 1000 万条记录以及面包连锁店 Panera Bread 的 1400 万条记录。

运营 Tinder、Match.com、Meetic、OkCupid 和 Hinge 等多种流行在线约会服务的 Match Group 已确认发生网络事件,并正在调查数据泄露事件。

Panera Bread 也证实发生了一起事件,并已向当局发出警报。 “所涉及的数据是联系信息,”它在给路透社的电子邮件声明中表示。

ShinyHunters 似乎通过单点登录 (SSO) 平台并使用语音克隆技术获得访问权限,这导致不同公司的违规行为越来越多。然而,并非所有这些违规行为都会产生相同的影响。

影响

对于比赛组,ShinyHunters 声称:

“来自 Appsflyer 的超过 1000 万条 Hinge、Match 和 OkCupid 使用数据记录以及数百个内部文档。”

Match 表示,没有证据表明登录信息、财务数据或私人聊天信息被盗,但某些用户的个人身份信息 (PII) 和跟踪数据在范围内。通知流程已启动。

对于 Panera Bread,ShinyHunters 声称已经泄露了 1400 万条包含 PII 的记录。

Panera Bread 向用户保证,没有迹象表明黑客访问了用户登录凭据、财务信息或私人通信。

ShinyHunters 还违反了 Bumblr、Carmax 和 Edmunds 等,但我想使用 Panera Bread 和 Match Group 作为两个例子,它们对用户产生非常不同的后果。

当您在约会应用程序上的活动受到损害时,影响可能是深刻的个人影响。担忧的范围包括从伴侣、家庭成员或雇主发现约会资料到人肉搜索的风险。对于许多人来说,某些应用程序的耻辱可能会导致他们担心被揭发、被指控不忠,甚至被勒索。

数据泄露后保护自己