vBulletin bị hack làm lộ 820.000 tài khoản từ 126 diễn đàn

Gần 820.000 tài khoản diễn đàn đã lộ trong một cuộc tấn công nhắm tới một lỗi an ninh nghiêm trọng trong những phiên bản vBulletin cũ , đó là một trong những phần mềm diễn đàn Internet được sử dụng rộng rãi .

 

Một tin tặc trên CrimeAgency đã tuyên bố ở Twitter rằng đã có 126 diễn đàn bị hack đang chạy vBulletin , đánh cắp dữ liệu cá nhân của quản trị và những người đã đăng kí . Thông tin này đã được kiểm chứng sau khi Hacked-DB quét dữ liệu .

Hack Read cho biết cuộc tấn công trên trong khoảng thời gian giữa tháng Một và tháng Hai 2017 . Tin tặc đã có trong tay 819.977 tài khoản người dùng , bao gồm địa chỉ email , mật khẩu dạng “băm” và 1681 địa chỉ IP . Hầu hết những tài khoản là Gmail với 219.000 địa chỉ , Hotmail có 121.000 địa chỉ và 108.000 địa chỉ Yahoo .

Lỗ hổng an ninh trên của vBulletin đã được vá trong những phiên bản mới nhưng vẫn được khai thác trên nhiều diễn đàn bởi vì chưa được cập nhật bản vá lỗi .

Một danh sách đầy đủ những diễn đàn bị ảnh hưởng bởi cuộc tấn công hack có trên Pastebin .