Neopets warnt vor anhaltender Datenschutzverletzung, von der 69 Millionen Konten betroffen sind

Neopets hat einen schwerwiegenden Datenverstoß erlitten, der dazu führte, dass persönliche Informationen wie E-Mail-Adressen und Passwörter von über 69 Millionen Konten durchgesickert sind.

Benutzer werden jetzt aufgefordert, ihr Passwort für Neopets und alle Websites zu ändern, die ihr Neopets-Passwort verwenden.

Am Mittwoch enthüllte die Community-Site Jellyneo, dass Neopets aktiv gehackt wird.

Eurogamer Newscast: Warum versuchen Videospielfirmen immer noch, NFTs auszupeitschen?

Mithilfe eines anonymen Hinweises entdeckten sie, dass die Datenbank und der Quellcode für Neopets auf einer Hacker-Website verkauft wurden. Der Verkäufer bot Käufern diesen Zugang für 4 Bitcoin an, die zum Zeitpunkt der Offenlegung des Verstoßes einen Wert von rund 94.500 US-Dollar hatten.

Gegen eine zusätzliche Gebühr bot der Verkäufer Live-Zugriff auf die Datenbank an, was bedeutet, dass selbst wenn Benutzer ihr Passwort ändern, ihre Informationen weiterhin auf dem Schwarzmarkt verfügbar wären.

Das Support-Team von Neopets, TNT, gab einige Stunden nach der Veröffentlichung des Hacks durch Jellyneo eine Erklärung heraus, in der es das Problem anerkennt, bei dem „möglicherweise Kundendaten gestohlen wurden“. Das Team erklärte weiter, es untersuche den Hack vollständig und habe eine Forensikfirma und die Strafverfolgungsbehörden kontaktiert, um die Ermittlungen zu unterstützen. In der Zwischenzeit forderte TNT die Benutzer auf, ihr Passwort zu ändern.

Es wird nicht angenommen, dass Zahlungsmethoden gefährdet sind, aber TNT muss noch auf diese Frage antworten, die viele seiner Benutzer beunruhigt.

Die Neopets-Website erhielt heute früh ein Update, das die vorherige Erklärung von TNT wiederholt, um sicherzustellen, dass die Benutzer über die laufende Angelegenheit informiert sind.


Die Informationsankündigung auf der Titelseite von Neopets.

Zum Zeitpunkt des Verfassens dieses Artikels gab es keine weiteren Aktualisierungen von TNT darüber, ob Finanzinformationen gefährdet sind, die Quelle des Hacks oder ob die Sicherheitslücke, die den externen Zugriff ermöglichte, behoben wurde.

Benutzer sollten alle Passwörter für Websites ändern, die ihr Neopets-Passwort geteilt haben, solange die Schwachstelle noch nicht als behoben bestätigt wurde.


source site-58

Leave a Reply