Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Online il database di Stripchat, il popolare sito di cam per adulti.

Redazione RHC : 22 Novembre 2021 07:56

Un database contenente le informazioni altamente sensibili degli utenti del popolare sito di cam per adulti Stripchat è stato scoperto online, lasciato completamente non protetto.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’esposizione dei dati mette gli utenti a rischio di estorsione, violenza e altro ancora. Stripchat è un popolare sito fondato nel 2016 e con sede a Cipro che vende accesso dal vivo a modelle nude.

Volodymyr “Bob” Diachenko, capo della ricerca sulla sicurezza di Comparitech, ha riferito di aver scoperto il database Elasticsearch il 5 novembre. Conteneva circa 200 milioni di record Stripchat, ha affermato, inclusi 65 milioni di record utente contenenti indirizzi e-mail, indirizzi IP, l’importo in mance che hanno dato ai modelli, un timestamp di quando è stato creato l’account e l’ultima attività di pagamento.

Un altro database conteneva circa 421.000 record per i modelli della piattaforma, inclusi i loro nomi utente, genere, ID studio, menu e prezzi dei suggerimenti, stato in tempo reale e altro ancora. Non è chiaro se qualcuno con scopi illeciti sia riuscito ad accedervi prima che fosse messo in sicurezza il 7 novembre.

Max Bennet di Stripchat ha fornito una dichiarazione a Threatpost, dopo la pubblicazione dell’articolo, sottolineando che il contenuto dei messaggi di chat della piattaforma non è stato esposto. Voleva anche chiarire che i dati di pagamento trapelati contenevano dettagli sulle transazione, piuttosto che numeri di carta di credito.

“Sono state esposte informazioni su 134 milioni di transazioni avvenute, tuttavia, nessuna informazione è trapelata in merito ai dettagli di pagamento”

ha detto Bennet a Threatpost via e-mail.

“Infine, le informazioni su almeno 719.000 messaggi di chat (sono state esposte). Tuttavia, nessun contenuto dei messaggi privati ​​è stato rivelato”.

Diachenko invece ha affermato:

“L’esposizione potrebbe rappresentare un rischio significativo per la privacy sia per gli spettatori che per i modelli di Stripchat… Se i dati vengono rubati, potrebbero subire molestie, umiliazioni, stalking, estorsioni, phishing e altre minacce, sia online che offline”.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...