7700万!Nitro PDF用户数据库大规模泄露
包含超过7700万条Nitro PDF用户记录(电子邮件地址、用户名和密码)数据库被盗,昨天已被黑客免费公开泄漏。
黑客公布的这个14GB的泄漏数据库包含77,159,696条记录,其中包含用户的电子邮件地址、全名、bcrypt哈希密码、标题、公司名称、IP地址以及其他与系统相关的信息。
该数据库已经被添加到“Have I Been Pwned”泄露检测服务中,该服务使用户可以检查其信息是否在数据泄露中暴露。
Nitro是一款可帮助创建、编辑和签署PDF和数字文档的应用程序,声称拥有1万多个商业客户和大约180万许可用户。
Nitro还提供了一种云服务,客户可以与同事或任何其他组织共享文档。
这不是Nitro第一次严重数据泄露,去年Nitro PDF首次曝出大规模数据泄露事件,受影响的企业包括Google、Apple、Microsoft、Chase和Citibank。
虽然Nitro Software于2020年10月21日在澳大利亚证券交易所的一份公告中披露了“低影响安全事件”,指出没有客户数据受到影响。但是,据BleepingComputer报道,在那次数据泄露事件中,一个包含据称有关7000万Nitro PDF用户记录信息的数据库与1TB文档一起被拍卖,起始价格定为80,000美元。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
犯罪软件即服务的模式正在席卷整个网络世界
犯罪软件即服务(CaaS)一词是指在网络犯罪生态系统中技术人员向其他网络犯罪分子提供产品和服务的做法。 这种模式为网络犯罪集团的攻击活动提供了便利,即使在没有高级网络技术的情况下,也能使犯罪分子实施复杂的攻击。 CaaS降低了威胁攻击者发动网络攻击的门槛,对于那些高级威胁攻击者来说,现在这是一个绝佳的选择。犯罪软件即服务的模式使得犯罪很难归咎于某个特定的个人,因为犯罪手段的实施和攻击工具都是由多个网络攻击者共享的。 在犯罪软件即服务的框架下提供的最受欢迎的产品是恶意软件、勒索软件、网络钓鱼工具,以及基础设施的控制权限。 这些服务的特点是易于用户使用,而且有强烈的客户导向。它们通常有方便用户进行管理的控制台。 降低了使用门槛 犯罪活动的成本由所有 "客户 "共同来分担,这是由于使用了一种基于订阅或定额收费的模式,使得网络犯罪服务变得更加方便和有吸引力。在这种情况下,一方面网络攻击服务的提供者可以增加他们的收入,另一方面,客户又可以合理地减少在管理业务上所花费的费用。 根据欧洲刑警组织发布的《INTERNET ORGANISED CRIME THREAT ASSESSMENT(IOCTA)...
- 下一篇
5G发展进入关键期,2021年这几大领域应用值得关注
自2019年正式开启商用以来,经过2020年的爆发式增长,2021年我国5G发展将迎来关键期。截至目前,我国5G基站已经建成超70万座,5G终端连接数接近2亿,5G用户数量超过1.2亿,5G网络基本实现主要省市乡镇覆盖,5G建设取得初步成果与规模。在此背景下,2021年5G将朝着更深入的领域探索。 一方面,继续加强5G网络和基础设施建设,完善5G配套产业发展,升级5G频谱和技术,推动行业相关标准制定,依然是2021年我国5G发展的重要内容。另一方面,在基本具备5G基础的情况下,响应2020年政府工作报告,拓展“5G应用”将成为2021年的全新重点。那么2021年,哪些应用值得关注呢? 5G+VR 5G拥有“低时延、大容量、高速率”的优势,恰好击中VR设备应用的痛点。5G能够让VR设备获得更好网络条件,使得消费者在使用过程中可以获得更好的体验,从而为VR市场的增长带来直接利好。据相关机构预测,2021年国内VR设备市场规模或将达到330亿元。 5G+车联网 车联网是保障自动驾驶安全和提升交通效率的关键所在。目前车联网所带来的信息服务类应用如在线导航提醒、多媒体下载等已完全融入低级别自动驾...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度