援引外媒polygon的消息,最近一名黑客盗取了虚拟宠物网站尼奥宠物(Neopets)的大量账号,他将用户信息放在网上售卖,标价为4个比特币。
尼奥宠物是一家长期运营的网上宠物游戏站,用户可以在网站养宠,给宠物打扮,玩小游戏,参与养宠社交,甚至做虚拟生意等等。用户可以花钱解锁特别的服装,移除广告以及获得其他特权。网站于1999年开放,截至今年4月,月访问人数仍有400万人次。
由于网站的付费会员只能使用信用卡消费,需要实名身份,所以本次被黑事件更加严重。粉丝网站Jellyneo报道称,黑客获取了网站的源代码以及完整的数据,几乎所有用户的电子邮件以及密码都被泄露。在今年早上,尼奥宠物称用户的数据可能已经被盗,不过他们没有提到被盗的规模,以及是否涉及信用卡信息,工作人员只是要求用户更换登陆密码。
Jellyneo称大量的个人信息,包括电子邮件地址、密码、性别、IP 地址、国家和生日都被放在一个“黑客网站”上进行售卖,标价为4个比特币。虽然比特币可被追踪,但由于钱包不需要识别个人信息,执法部门也无法冻结其账户,所以经常被黑客利用从事犯罪活动。按照目前的市场价,4个比特币大约价值9.2万美元。
尼奥宠物称正在与一家取证公司和执法部门合作,调查这次黑客行为。而尼奥宠物被黑已不是第一次,在2021年3月的时候,就爆发过一次重大的安全漏洞,被黑客窃取了其网站的稀有宠物放在黑市上售卖。