黑客声称入侵康泰纳仕集团,泄露Wired杂志230万用户数据
一名黑客宣称成功入侵媒体集团康泰纳仕(Condé Nast),并公开了旗下杂志《Wired》包含230万条订阅用户信息的数据库,还预告将陆续公布更多用户数据。
一名代号为“Lovely”的人士在圣诞节期间于黑客论坛发布帖子,邀请他人下载《Wired》的数据库。他声称,该媒体集团忽视用户数据安全,导致他花费一个月时间尝试说服其修复网站漏洞。
根据分析,此次泄露的《Wired》数据涵盖1996年4月至2025年9月期间,泄露的信息包括订阅用户ID、电子邮件地址、显示名称;部分用户还被泄露了真实姓名、电话号码、出生日期、所在地或完整地址、性别等信息。除《Wired》外,该黑客还预告未来数周将公布约4000万条其他数据。
该黑客还列出其声称从康泰纳仕旗下其他刊物窃取的用户数据清单,涉及的刊物包括《纽约客》《美食家》《SELF》《VOGUE》《Allure》《名利场》《Glamour》《男士杂志》《建筑文摘》《高尔夫文摘》《Teen Vogue》《Style.com》和《康泰纳仕旅行家》。
据称,去年11月,这名代号“Lovely”的黑客曾联系相关网站,自称是安全研究人员,请求协助联系康泰纳仕的安全团队通报漏洞。最初他称仅下载了部分数据,但随后表示已获取集团共计3300万条用户资料及所有刊物的账户信息。
报道称,该黑客后来通过该网站与康泰纳仕取得联系,告知其发现6个网站漏洞,并以公开全部订阅用户数据为要挟,索要赎金。其中一项漏洞允许攻击者读取每个康泰纳仕用户账户信息,并修改账户邮箱和密码。
康泰纳仕集团目前尚未对此事作出回应。