IND | ENG
Situs Web Streaming Dewasa Dibobol, Basis Data 2 Juta Pengguna Premium Dijual di Forum Peretasan

Ilustrasi | Foto: Akun Twitter @goce_pagano

Situs Web Streaming Dewasa Dibobol, Basis Data 2 Juta Pengguna Premium Dijual di Forum Peretasan
Yuswardi A. Suud Diposting : Senin, 25 Januari 2021 - 23:37 WIB

Cyberthreat.id - Basis data 2 juta pengguna situs web steaming dewasa MyFreeCams dijual di forum peretasan populer. Pengunggah mengklaim data itu diambil dari server perusahaan yang diretas pada Desember 2020 dengan melakukan serangan injeksi SQL.

Seperti diberitakan situs berita Cybernews.com, basis data 2 juta pengguna itu adalah data member premium di situs itu. Data yang digondol termasuk nama pengguna, alamat email, jumlah MyFreeCams Token (MFC Token) dan kata sandi dalam teks biasa yang tidak dilindungi enkripsi.

Penjual mematok harga US$1.500 (setara Rp21 jutaan) dalam bentuk Bitcoin untuk setiap 10 ribu catatan pengguna. Dia juga menjamin, hanya dengan login ke akun-akun itu saja, pembeli akan mendapat keuntungan setidaknya US$ 10.000 dalam bentuk token yang tersimpan di akun, yang biasanya dikirim sebagai tips kepada model-model yang diajak berkomunikasi satu lawan satu di MyFreeCams.

Setelah menemukan catatan pengguna dari database MyFreeCams dijual online, CyberNews menghubungi platform dan perusahaan segera memberi tahu pengguna dan model yang terpengaruh untuk mengatur ulang kata sandi mereka.

Menurut MyFreeCams, penyelidikan mereka "melacak data ini ke insiden keamanan yang terjadi lebih dari sepuluh tahun yang lalu pada bulan Juni 2010" dan "eksploitasi yang digunakan untuk mendapatkan data ini ditutup segera setelah itu terjadi."

"Sistem MyFreeCams saat ini mencegah serangan serupa. Hingga saat ini, kami tidak memiliki bukti bahwa data pengguna benar-benar disusupi sebagai bagian dari insiden tersebut. Kami telah memberi tahu pengguna yang terpengaruh melalui email dan menyetel ulang sandi mereka. Tidak ada informasi kartu kredit yang disimpan atau disusupi," tambah perusahaan.

Berdasarkan sampel yang dilihat oleh CyberNews, peneliti keamanan percaya bahwa data yang dicuri berisi nama pengguna, alamat email, kata sandi teks biasa, dan saldo Token MFC.


Sampel data pengguna yang bocor | Cybernews

MyFreeCams adalah situs web streming dewasa yang menawarkan konten eksplisit secara langsung dari model-model yang terdaftar. Pemeringkat situs web Alexa.com mencatat, situs itu menduduki rangking 504 situs ternyak diakses di Amerika Serikat, dan rangking 322 di Inggris. Dengan hampir 70 juta kunjungan per bulan, situs ini termasuk salah satu situs web streaming dewasa terbesar di dunia.

Data yang dijual itu tampaknya menarik minat pembeli. Pelacakan dompet Bitcoin penjual ke situs pencatat transaksi Bitcoin menemukan adanya saldo senilai 0,6 Bitcoin (BTC) yang nilainya setara US$ 21.600 (sekitar Rp300 jutaan) di sana. 

Segera setelah data itu terjual, pada 22 Januari 2021, unggahan itu dihapus dan mengosongkan dompet Bitcoin mereka yang jumlahnya telah bertambah dan berasal dari 45 transaksi.

Pembeli data itu dapat menggunakan data yang dibeli untuk memeras pengguna situs, melakukan serangan kredensial, meluncurkan serangan phishing yang ditargetkan, dan spam email. []

#myfreecams   #situsdewasa   #kebocorandata

Share:




BACA JUGA
Bawaslu Minta KPU Segera Klarifikasi Kebocoran Data, Kominfo Ingatkan Wajib Lapor 3x24 Jam
BSSN Serahkan Laporan Investigasi Awal Dugaan Kebocoran DPT Pemilu
BSSN Lakukan Forensik Digital Dugaan Kebocoran Data KPU
Data Pemilih Bocor di Situs KPU, Bareskrim Polri Tutup Akses Sidalih
Tanggapi Dugaan Kebocoran Data KPU, Kominfo Ingatkan Pengendali Data Wajib Cegah Akses Tidak Sah