今日国内第一家弹幕视频网站AcFun发生用户数据泄露事件,攻击者称已经获取A站的shell以及大量的用户数据信息,并且要求A站立即回复,否则将继续爆出相关用户数据信息。

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

以下是攻击者发表的帖子:

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

以下是攻击者发布在GitHub上的数据信息:

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

同时A站也在北京时间 6 月 13  日凌晨,发布公告称网站遭遇黑客攻击。呼吁 2017 年 7 月 7 日之后从未登陆过的用户以及密码强度低的用户及时更改密码。如果在其他网站使用与 A 站相同的密码,也应及时修改。

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

据称已有相关用户数据在暗网出售

根据可靠消息称,其实早在今年 3 月份,暗网论坛中就有人公开出售 AcFun 的一手用户数据,数量高达 800 万条,平均 1 元能买到 800 条。

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

而在 A站发布此次数据泄露公告之前,暗网中也早有人兜售其 Shell 和内网权限,主要卖点就是数据量大以及日流量高。

AcFun数据泄露-大量用户数据爆出-RadeBit瑞安全

最后

RadeBit瑞安全还是提醒广大A站用户们及时修改自己的账号密码并且加强密码强度,同时也要修改其他网站的用户密码以免攻击者进行撞库攻击而导致不必要的损失!