首页 > 动态中心 > 技术文章  >  正文

科技独角兽 Dave 被爆数据安全漏洞,750 万用户遭数据泄露

2023-06-15 00:00:00

文章摘要:据外媒报道,数字银行应用和科技独角兽Dave.com周日证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。在周日的一封电子邮件中,Dave表示,安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。前有米高梅 1.4 亿用户信息泄露,后有推特账号被大规模入侵,许多人的个人隐私已经被安全漏洞撕开保护层,直接暴露在光天化日之下。这不,数字

据外媒报道,数字银行应用和科技独角兽Dave.com周日证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。在周日的一封电子邮件中,Dave表示,安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。

前有米高梅 1.4 亿用户信息泄露,后有推特账号被大规模入侵,许多人的个人隐私已经被安全漏洞撕开保护层,直接暴露在光天化日之下。

这不,数字银行应用的科技独角兽 Dave 又被爆出安全漏洞,750 万用户数据在黑客论坛被公开下载。

Dave 承认安全漏洞,泄露 750 万用户信息

此前,一名黑客在一个公共论坛上公布了 Dave 的 7516625 名用户的详细信息。“由于Waydev(Dave的前第三方服务提供商之一)的漏洞,最近有恶意方未经授权访问了Dave的某些用户数据。”一位发言人表示。

该公司表示,已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。Dave发言人称:“当Dave意识到这一事件后,公司立即启动了调查,调查正在进行中,并正在与执法部门协调,包括与FBI协调,围绕恶意方声称已经‘破解’了其中一些密码,并试图出售Dave客户数据。”

Dave 的以为发言人称,“由于 Dave 的前第三方服务提供商 Waydev 公司遭到入侵,一个恶意团体最近在未经授权的情况下访问了 Dave 的某些用户数据。”

目前,Dave 已经堵住了黑客的访问入口,并正在通知客户此事件,Dave 的应用程序密码在暴露后也被重置。

Dave 方面表示,“意识到此事后,公司立即展开了调查,目前调查仍在进行中,并且正在与执法部门协调,包括与 FBI 合作调查声称已破解密码并尝试出售 Dave 用户数据的黑客。”Dave 还请来了网络安全公司 CrowdStrike 协助调查。

黑客论坛上发布 Dave 用户数据

一位了解到 Dave 用户数据泄露的人士向外媒透露,有黑客正在 RAID 上提供 Dave 应用的用户数据,RAID 是一个黑客论坛,以黑客泄露数据库的首选场所而闻名。

黑客ShinyHunters

这次泄露 Dave 用户数据的黑客也非常有名,是名叫 ShinyHunters 的黑客组织(或个人),ShinyHunters 的“战绩”还包括出售过 包括 Mathway、 Tokopedia、 Wishbone 等其他公司的数据。

Dave 的用户数据目前在黑客论坛上提供免费下载,论坛成员使用积分就可以解锁下载链接。

这 750 万用户数据中,包含大量信息,比如用户的真实姓名、电话号码、电子邮件、出生日期和家庭地址,甚至包括用户的社会安全号码。但 Dave 说,这些细节是加密的。外媒获得数据副本后证实了这一点。

泄露数据

这些数据的密码也是加密的,使用 bcrypt 进行散列,bcrypt 是一种散列函数,可以防止黑客查看明文密码。

Dave 方面说,目前,他们没有证据表明黑客利用这些数据进入用户账号执行了任何未经授权的操作。

Dave 750 万用户的数据已经在黑客论坛上被公开免费下载,虽然目前还未发生入侵账户进行操作的情况,但数据泄露带来的隐患是无法预料的。

目前,还没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。安全漏洞频发,一味的在漏洞曝光后“堵住”入口只是亡羊补牢,防患于未然才是上策。

上一篇 : 企业数据安全怎么做 | 架构篇
  • 相关推荐
  • 公司怎么发现员工泄密

    某知名科技公司近期发现,公司的一项核心技术方案意外泄露给了竞争对手。 经过深入调查,公司发现是一名研发部门的员工通过私人邮箱将技术方案发送给了外部人员。 这一事件不仅导致公司丧失了市场先机,还面临着巨大的经济损失和声誉风险。 这一案例提醒我们,员工泄密行为可能给企业带来致命的打击。 如何防止此类事情发生?如何能够知道员...

    2024-03-25 17:49:07
  • 电脑监测微信聊天记录丨用黑科技能查到别人聊天记录吗

    最近有企业网管来咨询我们,用什么黑科技可以查看到别人的聊天记录吗? 先说答案吧:是可以的 下面是一位访客咨询我们的记录 2023年都要结束了,电脑监测微信聊天记录也已经不再是什么稀奇的事情了。在市面上这样的软件也很普遍了,比如洞察眼软件、洞察眼软件等等。 https://www.dongchayan.cn/ 案例一: ...

    2024-03-25 17:46:37
  • 防止技术资料泄漏,科技公司是怎么防止技术泄露的

    防止技术资料泄漏,科技公司是怎么防止技术泄露的 技术资料在现代社会中扮演着极为重要的角色,对企业的发展起到了举足轻重的作用。然而,泄露技术资料对企业来说是一种严重的威胁,会导致商业机密的外泄,进而对企业的核心竞争力造成损害。 下载使用洞察眼文件加密软件https://www.dongchayan.com 为了更好地防控...

    2024-03-02 14:42:34
  • 科技企业研发人员如何做好保密措施 | 如何防止工作人员泄密

    在科技日新月异的今天,企业的研发能力和核心技术是保持竞争力的关键。然而,随着企业的研发活动不断增多,研发人员泄密的风险也在加大。为了防止研发人员泄密,企业需要采取一系列的措施。 一、制定严格的保密制度 企业应建立完善的保密制度,明确研发人员的保密责任和义务。制度中应明确禁止将研发资料泄露给外部人员,禁止在公共场所讨论敏...

    2024-03-02 13:53:53
  • 上网行为管理工具对企业的帮助

    随着互联网的快速发展,企业对于员工上网行为的管理变得越来越重要。本文将深入探讨上网行为管理工具对企业的帮助和意义。上网行为管理工具的应用场景十分广泛,例如:这些功能为企业提供了全方位的上网行为监管和控制。使用上网行为管理工具可以帮助企业更好地管理员工上网行为、保障网络安全和数据安全。结合实际案例,我们来看看上网行为管理...

    2023-09-20 11:19:51
  • 如何有效监控和管理终端安全风险

    因此,如何有效监控和管理终端安全风险已成为当务之急。其次,建立良好的安全意识是监控和管理终端安全风险的关键。通过对硬件的监控,我们可以及时发现并解决潜在的安全风险。有效监控和管理终端安全风险是保障企业信息安全的重要环节。通过了解业务需求、建立安全意识、监控硬件、加强软件防护以及规范员工行为等多方面的措施,我们可以更好地...

    2023-09-18 11:03:37
  • 如何禁止打开某个网页

    ,等来禁止访问某个网页。这些插件可以阻止网页脚本的运行,或者阻止网页的加载,从而达到禁止访问的目的。浏览器设置:大部分浏览器都有禁止访问某个网页的功能。浏览器可以通过设置“禁止网站”来禁止访问某个网页。应用程序限制:可以通过限制应用程序的运行权限来实现禁止访问某个网页。该软件的功能还是比较强大的,除了可以限制访问网页外...

    2023-09-18 11:03:35
  • 电脑监控记录软件能为企业做什么

    与此同时,为了更好地管理和监控电脑的使用,各种电脑监控记录软件也应运而生。电脑监控记录软件的发展可以追溯到20世纪90年代,当时主要被用于企业管理和网络安全监控。它们主要用于监控电脑的使用情况,包括记录员工浏览的网页、运行的程序、聊天记录等,或者帮助企业了解员工的工作效率和行为习惯。电脑监控记录软件的主要功能可以分为以...

    2023-09-18 11:03:33
  • 销售飞单烦恼?别担心,这里有解决方案!

    销售飞单是许多销售人员面临的常见问题,它是指销售人员在没有明确线索或指导的情况下,盲目地进行销售活动,导致低效率和浪费资源的现象。然而,面对这一烦恼,我们有着一些解决方案。有了明确的目标客户群体,销售人员可以更有针对性地开展销售活动,减少无效的飞单行为。通过不断学习和提高自身能力,销售人员可以更好地应对各种销售挑战,减...

    2023-09-18 11:03:32
  • 电脑开机时显示“Windows错误恢复”怎么办?

    在电脑开机的过程中,有时会出现一些错误问题,“错误恢复”就是常见的一种。该问题通常是由于用户更改了电脑硬件或软件而造成的,而启动修复往往也无法解决该问题。随后重启电脑,查看文件是否解决。重启电脑并进入安全模式,按下“Win+R”键打开运存窗口,输入“”,点击“确定”。以上就是电脑开机时显示“错误恢复”的解决办法,如果你...

    2023-09-18 11:03:31

大家都在搜的词:

微信扫一扫联系售前工程师