Fast Company 遭到駭客攻擊,並向 Apple News 用戶發送種族主義和淫穢通知

Fast Company 遭到駭客攻擊,向 Apple News 用戶發送淫穢和種族主義推播通知。許多員工的資料也被盜。

讀者快公司透過 Apple News 訂閱雜誌更新的人數一些令人不安的通知幾個小時前。這些消息確實令人驚訝,相關用戶毫不猶豫地在嘰嘰喳喳尤其。在新聞稿中,快公司告訴 Engadget,他的 Apple News 帳戶遭到駭客攻擊,並被用來發送「淫穢和種族主義」的推播通知。該漏洞與週日下午發生的另一次駭客攻擊有關,這次駭客攻擊甚至導致整個網域癱瘓FastCompany.com。

該雜誌特別解釋:

Fast Company 的內容管理系統帳戶週二晚上遭到駭客攻擊。結果,兩個淫穢和種族主義的推播通知透過以下方式發送給我們的訂閱者:蘋果新聞相隔約一分鐘。這些資訊內容惡劣,絕對不符合 Fast Company 的內容和道德規範。我們目前正在調查並已關閉FastCompany.com直到情況解決。週二的黑客攻擊之後又發生了另一次黑客攻擊海盜行為FastCompany.com這件事發生在周日下午,當時網站的幾個頁面上出現了類似的文字。那天下午我們關閉了網站,大約兩小時後又恢復了。快公司我們對我們的平台和 Apple News 中出現此類令人憎惡的詞語感到遺憾,並向那些在這些詞語被刪除之前可能閱讀過這些詞語的人致歉。

蘋果公司透過推文就此事進行了溝通,確認該網站已被駭客攻擊,並已暫停了快公司:

Fast Company 發出了令人難以置信的攻擊性警報,該公司已被駭客攻擊。 Apple News 已禁用他們的頻道。

— 蘋果新聞 (@AppleNews)2022 年 9 月 28 日

在撰寫這些內容時,該網站快公司總是顯示一頁錯誤404。然而,在此之前,駭客成功發布了一條訊息,詳細說明了他們如何滲透系統,以及一個論壇的鏈接,在該論壇中,被盜資料庫被提供給其他用戶。他們解釋說快公司有一個預設密碼WordPress它太容易猜測並且被用於多個帳戶,包括管理員帳戶。從那裡,他們能夠檢索身份驗證令牌、Apple News API 金鑰和其他重要資訊。身份驗證金鑰使他們能夠恢復大量員工的姓名、電子郵件和 IP 位址。

許多員工的資料也被盜

一位化名Thax的用戶在論壇上發帖,宣布將開放包含6737名員工資訊的資料庫。這些數據包含電子郵件地址、密碼雜湊值和一些未發表文章的草稿以及其他資訊。然而,駭客無法恢復客戶數據,很可能是因為它保存在單獨的資料庫中。