6 milioni di password in chiaro rubate ad una società pubblicitaria
L'ultimo data breach coinvolge ClixSense, una AD Company specializzata nel pagare gli utenti affinché visualizzino pubblicità e completino questionari.
Sono stati esposti password in chiaro, username, indirizzi email, storia degli acquisti, dati bancari e altri dati personali di più di 6,6 milioni di utenti.
Circa 2.2 milioni di persone si sono trovati con i loro dati pubblicati su pastebin mentre gli altri 4 sono in attesa di essere venduti al miglior offerente.
E non è tutto: sono stati sottratti anche i codici sorgente del sito e 70.000 mail dal server di posta.
La società a ammesso che l'azione di hacking è stata resa possibile sfruttando un vecchio server non più utilizzato ma ancora connesso al reale database di produzione.
Articolo: The Hacker News
