Reklam
Security

Veri ihlaline maruz kalan kimlik bilgileri veya kart numaraları yok

Twitch: Veri ihlaline maruz kalan kimlik bilgileri veya kart numaraları yok

Twitch, dünkü büyük veri sızıntısının ardından kullanıcılara veya yayıncılara ait oturum açma kimlik bilgilerinin ve kredi kartı numaralarının açığa çıkmadığını söylüyor.

Şirket, hatalı bir Twitch sunucusu yapılandırma değişikliği nedeniyle saldırganların çalınan verilere erişebileceğini de sözlerine ekledi.

Twitch, “Bir Twitch sunucusu yapılandırma değişikliğindeki bir hata nedeniyle bazı verilerin internete maruz kaldığını ve daha sonra kötü niyetli bir üçüncü taraf tarafından erişildiğini öğrendik” dedi.

“Şu anda, oturum açma kimlik bilgilerinin açığa çıktığına dair bir belirtimiz yok. Ayrıca, tam kredi kartı numaraları Twitch tarafından saklanmıyor, bu nedenle tam kredi kartı numaraları açıklanmadı.”

Twitch güvenlik ekipleri, bu olayın etkisini tam olarak değerlendirmek için olayı araştırmaya devam ediyor.

Şirket, “Ekiplerimiz olayı araştırmak için acilen çalışıyor. Soruşturma devam ederken, etkiyi ayrıntılı olarak anlama sürecindeyiz.”

125 GB çalıntı kaynak kodu ve ödeme raporları

Twitch, hangi sunucuların ihlale neden olacak şekilde yanlış yapılandırıldığını açıklamazken, sızıntıyı 4chan bülten panosunda yayınlayan sızıntı, verilerin doğru olduğunu söyledi. iddiaya göre yaklaşık 6.000 dahili Twitch Git deposundan çalındı.

“Toplulukları aynı zamanda iğrenç bir zehirli çöplük, bu nedenle çevrimiçi video akışı alanında daha fazla bozulma ve rekabeti teşvik etmek için onları tamamen pwn ettik ve birinci bölümde, neredeyse 6.000 dahili Git deposundan kaynak kodunu serbest bırakıyoruz.” afiş dedi.

4chan kullanıcısına göre sızdırılan arşiv şu Twitch bilgilerini içeriyor:

  • twitch.tv’nin tamamı, taahhüt geçmişi ilk başlangıçlarına kadar uzanıyor
  • Mobil, masaüstü ve video oyun konsolu Twitch istemcileri
  • Twitch tarafından kullanılan çeşitli tescilli SDK’lar ve dahili AWS hizmetleri
  • IGDB ve CurseForge dahil olmak üzere Twitch’in sahip olduğu diğer tüm mülkler
  • Amazon Game Studios’tan yayınlanmamış bir Steam rakibi
  • Twitch SOC dahili kırmızı ekip oluşturma araçları (lol)
  • 2019’dan bugüne kadar içerik oluşturucu ödeme raporları.

Ayrıca 4chan iş parçacığına “twitch sızıntıları birinci kısım” adını verdiler, bu da yakında sızdırılması muhtemel ek çalıntı verilere işaret ediyor.

BleepingComputer, çalınan bilgilerin gerçek göründüğünü ve 4chan kullanıcısı tarafından açıklananlarla eşleştiğini doğruladı.




Source link

Başa dön tuşu

Reklam Engelleyici Algılandı

Lütfen reklam engelleyiciyi devre dışı bırakarak bizi desteklemeyi düşünün