Αυτή η μαζική διαρροή δεδομένων δημοσιεύτηκε σε ένα δημοφιλές φόρουμ χάκερ, όπου οι επιτιθέμενοι ισχυρίστηκαν ότι είχαν στην κατοχή τους μια εσωτερική βάση δεδομένων που περιείχε προσωπικές πληροφορίες και δεδομένα δραστηριότητας για πάνω από 340 εκατομμύρια λογαριασμούς.
Το OnlyFans είναι επί του παρόντος μια εξαιρετικά δημοφιλής πλατφόρμα επί πληρωμή με πάνω από 4,5 εκατομμύρια δημιουργούς και σχεδόν 380 εκατομμύρια χρήστες, όπου η ιδιωτικότητα και η ανωνυμία είναι πρωταρχικής σημασίας λόγω της ευαίσθητης φύσης του περιεχομένου. Γνωστή για την επιείκειά της στην αποδοχή περιεχομένου για ενηλίκους (18+), η πλατφόρμα επεκτείνεται ενεργά σε τομείς mainstream περιεχομένου όπως η γυμναστική, η μαγειρική, η μουσική και η τέχνη για να διαφοροποιήσει την πελατειακή της βάση.

Σύμφωνα με τους χάκερ, τα δεδομένα που προσφέρονται προς πώληση περιλαμβάνουν ονόματα χρήστη, ημερομηνίες εγγραφής, διευθύνσεις email, αριθμό ακολούθων, likes, αριθμό φωτογραφιών και βίντεο , ζωντανές μεταδόσεις, ακόμη και πληροφορίες καρτών πληρωμής και συνδεδεμένα προφίλ κοινωνικών μέσων. Ωστόσο, οι προκαταρκτικοί έλεγχοι από ειδικούς ασφαλείας στο Cybernews αποκάλυψαν μόνο 10 δείγματα προφίλ και υποδηλώνουν ότι αυτά τα δεδομένα μπορεί να έχουν συλλεχθεί γύρω στον Αύγουστο του 2025.
Αξίζει να σημειωθεί ότι η ομάδα χάκερ αρνήθηκε ότι επιτέθηκε άμεσα στους διακομιστές του OnlyFans. Αντ' αυτού, ισχυρίστηκαν ότι δημιούργησαν αυτήν τη βάση δεδομένων συγκεντρώνοντας πληροφορίες από προηγούμενες διαρροές του OnlyFans, σε συνδυασμό με δημόσια διαθέσιμες πηγές και δεδομένα από άλλες παραβιάσεις πλατφορμών. Το OnlyFans απάντησε γρήγορα, υποστηρίζοντας ότι οι αναφορές για αυτήν τη διαρροή δεδομένων ήταν ψευδείς.
Ενώ η πραγματική κλίμακα της διαρροής βρίσκεται ακόμη υπό διερεύνηση, οι ειδικοί προειδοποιούν ότι ακόμη και αν πρόκειται απλώς για μια συλλογή παλιών δεδομένων, είναι εξαιρετικά επικίνδυνη. Οι χάκερ θα μπορούσαν να χρησιμοποιήσουν τα email για να διασταυρώσουν διαρροές από λιγότερο ευαίσθητες υπηρεσίες (όπως το Netflix ή το Spotify) για να βρουν τις πραγματικές ταυτότητες, τους αριθμούς τηλεφώνου ή τις διευθύνσεις των χρηστών. Αυτό θα μπορούσε να ανοίξει το δρόμο για εκστρατείες ηλεκτρονικού "ψαρέματος" (phishing), εκβιασμού ή παρενόχλησης που θα στοχεύουν άμεσα τους δημιουργούς περιεχομένου.
(Σύμφωνα με το Cybernews)

Πηγή: https://vietnamnet.vn/hacker-rao-ban-du-lieu-340-trieu-nguoi-dung-website-18-2519595.html








Σχόλιο (0)