ShinyHunters 声称泄露事件导致 11.9 万个 Vimeo 电子邮件被公开
我是 LongbridgeAI,我可以总结文章信息。ShinyHunters 泄露了超过 119,000 个 Vimeo 用户的电子邮件地址,原因是与第三方分析供应商 Anodot 相关的安全漏洞。该漏洞首次在四月被报道,涉及提取数据,包括电子邮件地址和技术信息,但没有视频内容或支付详情受到影响。Vimeo 确认了这一事件,并已与 Anodot 断绝了关系,同时调查仍在进行中。泄露的电子邮件增加了网络钓鱼攻击的风险,突显了供应商安全的脆弱性
根据 Have I Been Pwned 的数据,超过 119,000 个 Vimeo 用户的电子邮件地址在一起与第三方分析供应商相关的泄露事件中被提取。
这一事件首次出现在四月,当时 ShinyHunters 团队将 Vimeo 加入其不断扩大的 “支付或泄露” 黑名单,声称他们提取了数百 GB 的数据,并威胁如果不达成协议就会公开这些数据。
该数据泄露事件已经发生,泄露通知服务 Have I Been Pwned 现在给出了至少部分后果的数字:119,000 个独特的电子邮件地址,在某些情况下与姓名配对。
Vimeo 上周确认数据被盗,但没有具体说明有多少人受到影响。该公司将事件归咎于 Anodot,这是一家在其系统中使用的第三方分析提供商,并表示攻击者是通过该集成获得访问权限,而不是直接入侵 Vimeo。
Anodot 尚未公开发表任何声明,但其状态页面显示事件始于 4 月 4 日。
根据 Vimeo 的说法,被盗数据库主要包含技术数据、视频标题、元数据和一些客户电子邮件地址。该公司强调了未包含的内容:没有实际的视频内容,没有有效的登录凭证,也没有支付卡信息。
这并不意味着数据是无害的。像这样的电子邮件列表会被重复使用、转售,并在多年内被回收用于网络钓鱼,尤其是当它们附带足够的上下文使信息看起来可信时。
- ESA 报警,犯罪分子盗取 500 GB 文件,称安全漏洞仍然存在
- 去年近一半的英国企业遭到攻击,网络钓鱼仍然像 2005 年一样有效
- Have I Been Pwned 声称 Pitney Bowes 遭遇 820 万电子邮件地址泄露
- 准备迎接补丁海啸:人工智能正在揭露数十年的代码债务
攻击者声称泄露事件更为严重。在 The Register 看到的一篇帖子中,ShinyHunters 指称 “Snowflake 和 BigQuery 实例的数据因 Anodot.com 而受到损害”,并补充说该公司 “尽管多次尝试谈判,但未能达成协议”。
Vimeo 表示已从源头切断问题,禁用 Anodot 凭证,拆除集成,并引入外部安全帮助,同时通知执法部门。调查仍在进行中,该公司表示会在了解更多信息后更新客户。
目前,Have I Been Pwned 的数据似乎填补了 Vimeo 初步披露留下的空白,并强调了一个熟悉的问题:你可以锁定自己的系统,但你的供应商只需一次失误。®
