Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Model Kamera Dewasa 200M, Catatan Pengguna Terungkap dalam Pelanggaran Stripchat

Posted on November 16, 2021

Basis data
A yang berisi informasi yang sangat sensitif tentang pengguna dan model di situs kamera dewasa populer StripChat ditemukan secara online, dibiarkan sepenuhnya tidak terlindungi. Paparan data menempatkan model dan pengguna pada risiko pemerasan, kekerasan, dan banyak lagi.

Stripchat adalah situs populer yang didirikan pada tahun 2016 dan berbasis di Siprus yang menjual akses langsung ke model telanjang.

Volodymyr “Bob” Diachenko, kepala penelitian keamanan Comparitech, melaporkan bahwa dia menemukan database di cluster Elasticsearch pada 5 November. Ini berisi sekitar 200 juta catatan Stripchat, katanya, termasuk 65 juta catatan pengguna yang berisi alamat email, alamat IP, jumlah tip yang mereka berikan kepada model, stempel waktu kapan akun dibuat dan aktivitas terakhir.

Basis data lain berisi sekitar 421.000 catatan untuk model platform, termasuk nama pengguna, jenis kelamin, ID studio, menu tip dan harga, status langsung, dan apa yang disebut “skor strip” mereka. tujuan jahat berhasil mengaksesnya sebelum diamankan pada 7 November.

Stripchat Data Exposure Threat

“Paparan dapat menimbulkan risiko privasi yang signifikan bagi baik penonton maupun model Stripchat,” kata Diachenko. “Jika data dicuri, mereka dapat menghadapi pelecehan, penghinaan, penguntitan, pemerasan, phishing, dan ancaman lainnya, baik online maupun offline.”
Daftar sekarang untuk acara LIVE kami! Informasi model dan pengguna

Stripchat juga dapat digunakan dalam kampanye phishing yang ditargetkan.

“Korban harus waspada terhadap email phishing yang ditargetkan dari penipu yang menyamar sebagai Stripchat atau perusahaan terkait,” Diachenko  memperingatkan. “Jangan pernah mengklik tautan atau lampiran dalam email yang tidak diminta.”
Risiko privasi untuk pengguna dan model menjadi lebih signifikan jika informasi yang terpapar direferensikan silang dengan pelanggaran lain, sehingga profil lengkap seseorang diambil. Faktanya, tidak mengungkapkan banyak informasi pribadi, dan saya merasa bahwa banyak pengguna yang mengunjungi situs tersebut memilih untuk tidak menyebutkan identitas asli mereka, email, dll., ”kata Diachenko kepada Threatpost. “Mereka kebanyakan menggunakan layanan VPN juga, untuk menyembunyikan alamat IP mereka. Namun, banyak info ini dapat dicocokkan dengan pelanggaran data lain dan beberapa data tambahan akan muncul, itulah poin saya di sini. Sementara perusahaan tidak secara langsung menanggapi pengungkapan Diachenko, dia mengatakan bahwa pada 7 November, data diamankan.

“Situs seperti Stripchat harus memiliki praktik keamanan yang lebih kuat dan setidaknya menggunakan protokol respons insiden saat menerima peringatan seperti ini dari komunitas keamanan,” katanya kepada Threatpost.

Mewaspadai Umpan Phishing Cabul

Umpan phishing cabul semakin banyak digunakan dalam kampanye kompromi email bisnis (BEC), menurut penelitian yang diterbitkan GreatHorn musim panas lalu. Perusahaan menemukan peningkatan yang menakjubkan sebesar 974 persen dalam penipuan rekayasa sosial menggunakan materi cabul, sebagian besar ditujukan untuk karyawan dengan nama yang terdengar seperti laki-laki.

“Ini tidak selalu melibatkan materi eksplisit, tetapi tujuannya adalah untuk membuat pengguna tidak seimbang, ketakutan – setiap keadaan emosional yang bersemangat – untuk menurunkan kemampuan otak untuk membuat keputusan rasional,” menurut laporan tersebut.

Dihadapkan di tempat kerja dengan aktivitas Stripchat di masa lalu tentu akan membuat pemikiran rasional menjadi sulit.

Pandemi telah menjadi keuntungan bagi situs seks cyber seperti Stripchat: Perusahaan mengatakan bahwa setelah awal pandemi dan penguncian, platform mengalami peningkatan 72 persen dalam lalu lintas dan menambahkan 906.181.416 pengguna baru pada tahun 2020.

Tapi, karena platform ini mendapatkan pengguna, mereka menjadi target serangan yang lebih besar.

Leaky Clouds Bertahan

Stripchat bergabung daftar panjang dan terkenal perusahaan dengan awan bocor, VIP Games mengekspos data pengguna 66.000 pengguna di awal tahun 2021. Situs kencan, bahkan Ho bby Lobby, semua telah menjadi korban cloud yang salah konfigurasi. Dan itu bukan hanya sektor swasta. Musim panas lalu, Diachenko menemukan klaster Elasticsearch yang terbuka yang berisi 1,9 juta catatan daftar pantauan teroris.

Ketika berbicara tentang penyimpanan cloud yang menghadap publik, Diachekno meminta organisasi untuk berbuat lebih banyak untuk melindungi data mereka.

“Pengungkapan catatan melalui kesalahan konfigurasi adalah masalah utama apakah kita berbicara tentang kesalahan konfigurasi cloud publik atau layanan apa pun yang terpapar ke internet, ”katanya dalam email ke Threatpost. “Organisasi perlu terus memantau semua sumber daya yang digunakan di perusahaan mereka untuk meminimalkan risiko paparan tersebut. Catatan semacam itu dapat dijual di web gelap atau digunakan untuk serangan lebih lanjut terutama jika kredensial terlibat.”

Ingin memenangkan kembali kendali atas sandi tipis yang ada di antara jaringan Anda dan serangan siber berikutnya? Bergabunglah dengan Darren James, kepala TI internal di Specops, dan Roger Grimes, penginjil pertahanan berbasis data di KnowBe4, untuk mengetahui caranya selama acara LIVE Threatpost gratis, “Reset Kata Sandi: Mengklaim Kontrol Kredensial untuk Menghentikan Serangan”, pada hari Rabu ., 17 November jam 2 siang ET. Disponsori oleh Specops.

Daftar SEKARANG untuk acara LANGSUNG!

 

 
Tulis komentar
Bagikan artikel ini:

  • Cloud Securityliu

    <

    ul>iPrivasiliu

      iKeamanan Web
  • Terbaru

    • Cek HP Anak, Apakah Ada Video Viral Cukur Kumis Bawah
    • Jika ATM Terpelanting, Apakah Saldo Aman?
    • Inilah 5 Rekomendasi Smartwatch Terbaik di Bawah Rp1 Jutaan
    • Siapa Daud Tony yang Ramal Jatuhnya Saham & Harga Emas-Perak?
    • Berapa Cuan Dari 1.000 Tayangan Reels Facebook Pro?
    • Apakah Jika Ganti Baterai HP, Data akan Hilang?
    • Apa itu Game Sakura School Simulator Solwa?
    • Hasil Benchmark Xiaomi Pad 8 Global Bocor! Siap-siap Masuk Indonesia Nih
    • KAGET! Ressa Rizky Rossano Akui Sudah Nikah & Punya Anak
    • Inilah Kronologi Ledakan Bom Rakitan SMPN 3 Sungai Raya, Kubu Raya Kalbar
    • Cara Mengatasi Error 208 BCA Mobile
    • Hapus Sekarang! Inilah Hornet, App LGBTQ Tembus Indonesia, Hati-hati
    • Berapa Lama Sih Ngecas HP 33 Watt? Ini Dia Penjelasannya!
    • Cara Cek Saldo Hana Bank Lewat SMS
    • Update Sistem Google Februari 2026: Apa yang Baru dan Perlu Kalian Tahu?
    • Membership FF Bulanan & Mingguan: Berapa DM yang Harus Kalian Siapkan?
    • Maksimal Ngecas HP Berapa Kali Sehari? Boleh 2 Kali Nggak, Sih?
    • Cara Mengatasi Error “Try Again, Open in Another App”
    • Sideload Android: Cara Pasang APK Tanpa Google Play Store (Panduan Lengkap 2026)
    • iPhone Jadi Kamera Vintage Modular? Proyek Kickstarter Ini Bikin Kagum!
    • Cara Mengatasi Video Nest Cam Bermasalah dan Video Hilang
    • iTunes Masih Jadi Rajanya Music? Ini Faktanya!
    • Google Home Smart Button Makin Canggih: Kini Otomatisasi Lebih Fleksibel!
    • F1: The Movie Raih Grammy! Tak Terduga, Kalahkan Bintang Country Ternama
    • Blokir Situs Judi Online: Lindungi Diri & Keluarga dari Dampak Negatif
    • Belanda Larang Anak di Bawah 16 Tahun Gunakan Media Sosial: Ini Detailnya!
    • Gemini Live Mendapat Desain Ulang ‘Floating UI’ yang Super Keren!
    • Galaxy S26 Kehilangan Magnet Qi2? Kebocoran Terbaru Bikin Penasaran!
    • DCT Coin: Crypto Legitim atau Penipuan? Bedah Tuntas, Harga & Fakta Penting!
    • Apple Rilis Update Terbaru untuk iOS, macOS, watchOS & Lainnya!
    • Arch Linux February ISO Released with Kernel Updates and Security Fixes
    • Fish Shell 4.4 Released: Enhanced Vi Mode & New Themes Explained
    • How to Create Local User Accounts in Windows 11 Without an Online Account 2026
    • How to Game on an ARM-Based Computer/Arduino
    • Minisforum MS-S1 MAX – 128GB RAM Review
    • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
    • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
    • Apa itu Google Code Wiki?
    • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
    • Cara Membuat Pipeline RAG dengan Framework AutoRAG
    • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
    • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
    • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
    • Siapa itu Kelompok Hacker Silver Fox?
    • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
    Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
    Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

    ©2026 emka.web.id | Design: Newspaperly WordPress Theme