零零信安暗网新闻 | SMIDA平台32.7万用户凭证泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光SMIDA平台大规模数据泄露,共32.7万条用户凭证记录。该泄露主要因平台密码安全机制薄弱,导致大量用户名、明文密码、邮箱、姓名及登录记录等敏感信息被完整暴露。
据称泄露内容如下:
● 用户ID(id)
● 登录名(login)
● 明文密码(pass)
● 姓名(name)
● 邮箱地址(email)
● 创建时间(create_dt)
● 更新时间(update_dt)
● 最后登录时间(lastlogin)
● 账户活跃状态(is_active)
● 其他凭证与Token信息(creds、token)
总结
此次泄露包含大量明文密码,风险极高,可能引发大规模凭证填充攻击、账户劫持、身份盗用或进一步恶意操作。受影响用户需立即修改所有关联密码、启用双因素认证,并密切监控账户异常活动。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。