影音串流平臺Vimeo遭Anodot資料外洩事件波及,部分用戶與客戶資料遭未經授權存取
Posted in
業界新聞
新聞
4月27日Vimeo發布公告指出,他們也遭到Anodot事故影響而資料外洩,未經授權的駭客存取部分使用者與客戶的資料,主要包含技術資料、影片標題與中繼資料,部分情況下還有客戶的電子郵件信箱。上述資料不包括影片內容、使用者登入憑證、付款資訊。Vimeo強調,使用者與客戶的登入憑證都是安全的,這起事故未造成該公司系統或服務中斷。
根據資安新聞網站Bleeping Computer報導,ShinyHunters將Vimeo列於受害者網站,聲稱他們入侵了Vimeo的Snowflake與Bigquery實體(Instance),要求在4月30日前支付贖金,否則就要洩露竊得資料(Pay or Leak)。不過,ShinyHunters並未進一步宣稱竊得資料的規模與細節。
https://vimeo.com/blog/post/anodot-third-party-security-incident
vimeo.com
Comments (0)