Strony, serwisy lub usługi, z których nastąpił wyciek danych:
ToonDoo
- Domena
- toondoo.com
- Informacje
- W sierpniu 2019 r. na stronie internetowej ToonDoo, zajmującej się tworzeniem komiksów, doszło do naruszenia danych. Dane te zostały następnie ponownie rozpowszechnione na popularnym forum hakerskim w listopadzie, gdzie udostępniono dane osobowe ponad 6M subskrybentów. Naruszone dane obejmowały adresy e-mail i IP, nazwy użytkowników, płeć, lokalizację osoby oraz solone skróty haseł.
- Ilość kont
- 6 002 694
- Data wycieku
- 21 sierpnia 2019
- Dane jakie wyciekły
- Adresy e-mailGendersLokalizacje geograficzneAdresy IPHasłaNazwy użytkowników
Vedantu
- Domena
- vedantu.com
- Informacje
- W połowie 2019 r. na indyjskiej interaktywnej platformie korepetycji online Vedantu doszło do naruszenia danych, w wyniku którego ujawniono dane osobowe 687 tys. użytkowników. Zrzut bazy danych w formacie JSON ujawnił obszerne dane osobowe, w tym adresy e-mail i IP, imiona, numery telefonów, płeć i hasła przechowywane jako skrypty bcrypt. Firma Vedantu, z którą skontaktowaliśmy się w sprawie tego incydentu, poinformowała, że wie o naruszeniu i jest w trakcie informowania swoich klientów.
- Ilość kont
- 686 899
- Data wycieku
- 8 lipca 2019
- Dane jakie wyciekły
- Szczegóły agenta użytkownika przeglądarkiAdresy e-mailGendersAdresy IPNazwiskaHasłaNumery telefonówJęzyki mówioneStrefy czasoweAktywność na stronie internetowej
Hookers.nl
- Domena
- hookers.nl
- Informacje
- W październiku 2019 r. na holenderskim forum prostytucji Hookers.nl doszło do naruszenia danych, w wyniku którego ujawniono dane osobowe osób świadczących usługi seksualne i ich klientów. Dostęp do adresów IP i e-mail, nazw użytkowników oraz haseł bcrypt lub solonych haseł MD5 291 tys. członków uzyskano za pośrednictwem niezałatanej luki w oprogramowaniu forum vBulletin.
- Ilość kont
- 290 955
- Data wycieku
- 10 października 2019
- Dane jakie wyciekły
- Adresy e-mailAdresy IPHasłaNazwy użytkowników
Zooville
- Domena
- zooville.org
- Informacje
- We wrześniu 2019 r. na forum zoofilii i bestialstwa Zooville doszło do naruszenia danych. Nazwy użytkowników i adresy e-mail 71 tys. członków zostały uzyskane za pośrednictwem niezałatanej luki w oprogramowaniu forum vBulletin, a następnie rozpowszechnione online. HIBP otrzymał później drugi zestaw danych, który zawierał kompletny zrzut bazy danych vBulletin wraz z adresami IP, datami urodzenia i hasłami przechowywanymi w postaci skrótów bcrypt. Administrator witryny poinformował, że po naruszeniu wszystkie dane zostały usunięte z forum, a nowe forum zostało utworzone na platformie XenForo. Dane zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "burger vault".
- Ilość kont
- 71 407
- Data wycieku
- 27 września 2019
- Dane jakie wyciekły
- Daty urodzeniaAdresy e-mailAdresy IPHasłaNazwy użytkowników
StreetEasy
- Domena
- streeteasy.com
- Informacje
- Około czerwca 2016 r. na stronie internetowej StreetEasy poświęconej nieruchomościom doszło do naruszenia danych. Naruszenie obejmowało łącznie 988 tys. unikalnych adresów e-mail, a także imiona i nazwiska, nazwy użytkowników oraz skrypty SHA-1 haseł, z których wszystkie zostały wystawione na sprzedaż w lutym 2019 r. na czarnym rynku internetowym. Dane zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "JimScott.Sec@protonmail.com".
- Ilość kont
- 988 230
- Data wycieku
- 28 czerwca 2016
- Dane jakie wyciekły
- Adresy e-mailNazwiskaHasłaNazwy użytkowników
Sephora
- Domena
- sephora.com.au
- Informacje
- Około stycznia 2017 r. w sklepie kosmetycznym Sephora doszło do naruszenia danych. Naruszenie dotyczyło klientów z Azji Południowo-Wschodniej, Australii i Nowej Zelandii, a jego ofiarą padło 780 tys. unikalnych adresów e-mail, a także imiona i nazwiska, płeć, daty urodzenia, pochodzenie etniczne i inne dane osobowe. Dane zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "JimScott.Sec@protonmail.com".
- Ilość kont
- 780 073
- Data wycieku
- 9 stycznia 2017
- Dane jakie wyciekły
- Daty urodzeniaAdresy e-mailEtnicznościGendersNazwiskaAtrybuty fizyczne
Wanelo
- Domena
- wanelo.com
- Informacje
- Około grudnia 2018 r. w cyfrowym centrum handlowym Wanelo doszło do naruszenia danych. Dane te zostały później wystawione na sprzedaż na rynku dark web wraz z kolekcją innych naruszeń danych w kwietniu 2019 roku. Naruszenie obejmowało w sumie 23 miliony unikatowych adresów e-mail oraz hasła przechowywane w postaci skrótów MD5 lub bcrypt. Po początkowym załadowaniu danych do HIBP dostarczono również dalsze dane zawierające nazwiska, adresy wysyłkowe i adresy IP, aczkolwiek bez bezpośredniego powiązania z adresami e-mail i hasłami. Dane te zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "JimScott.Sec@protonmail.com".
- Ilość kont
- 23 165 793
- Data wycieku
- 13 grudnia 2018
- Dane jakie wyciekły
- Adresy e-mailAdresy IPNazwiskaHasłaAdresy fizyczne
Lumin PDF
- Domena
- luminpdf.com
- Informacje
- W kwietniu 2019 r. doszło do naruszenia danych w usłudze zarządzania plikami PDF Lumin PDF. Naruszenie nie zostało publicznie ujawnione aż do września, kiedy 15,5M rekordów danych użytkowników pojawiło się do pobrania na popularnym forum hakerskim. Dane te zostały publicznie ujawnione w instancji MongoDB, po czym rzekomo "wielokrotnie kontaktowano się z Lumin PDF, ale zignorowano wszystkie zapytania". Ujawnione dane zawierały nazwiska, adresy e-mail, płeć, język mówiony oraz skrót hasła bcrypt lub Google auth token. Dane te zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "JimScott.Sec@protonmail.com".
- Ilość kont
- 15 453 048
- Data wycieku
- 1 kwietnia 2019
- Dane jakie wyciekły
- Tokeny autoryzacjiAdresy e-mailGendersNazwiskaHasłaJęzyki mówioneNazwy użytkowników
KiwiFarms
- Domena
- kiwifarms.net
- Informacje
- We wrześniu 2019 r. na forum dyskusyjnym "lolcows" (osób, które można doić dla śmiechu) Kiwi Farms doszło do naruszenia danych. W zawiadomieniu o ujawnieniu informacji poinformowano, że w wyniku incydentu ujawnione zostały adresy e-mail i IP, daty urodzenia oraz treści tworzone przez członków.
- Ilość kont
- 4606
- Data wycieku
- 10 września 2019
- Dane jakie wyciekły
- AwataryDaty urodzeniaAdresy e-mailAdresy IPAktywność na stronie internetowej
Minehut
- Domena
- minehut.com
- Informacje
- W maju 2019 roku na stronie internetowej serwera Minecrafta Minehut doszło do naruszenia danych. Firma poinformowała, że udało się uzyskać kopię zapasową bazy danych, po czym powiadomiła wszystkich użytkowników, których dotyczyło naruszenie. Do HIBP przekazano 397 tys. adresów e-mail pochodzących z tego incydentu. HIBP otrzymał również zestaw danych zawierający zarówno adresy e-mail, jak i skrót haseł bcrypt.
- Ilość kont
- 396 533
- Data wycieku
- 17 maja 2019
- Dane jakie wyciekły
- Adresy e-mailHasła
Void.to
- Domena
- void.to
- Informacje
- W czerwcu 2019 r. na hakerskiej stronie internetowej Void.to doszło do naruszenia danych. W bazie danych znajdowało się 95 tys. unikalnych adresów e-mail rozproszonych wśród 86 tys. użytkowników forum i innych tabel. Konkurencyjna strona hakerska przyznała się do naruszenia forum opartego na MyBB, które ujawniło adresy e-mail i IP, nazwy użytkowników, prywatne wiadomości i hasła przechowywane w postaci solonych haseł MD5 lub bcrypt.
- Ilość kont
- 95 431
- Data wycieku
- 13 czerwca 2019
- Dane jakie wyciekły
- Adresy e-mailAdresy IPHasłaWiadomości prywatneNazwy użytkowników
Poshmark
- Domena
- poshmark.com
- Informacje
- W połowie 2018 r. na rynku handlu społecznościowego Poshmark doszło do naruszenia danych, które ujawniło 36 milionów kont użytkowników. Narażone dane obejmowały adresy e-mail, imiona, nazwy użytkowników, płeć, lokalizacje i hasła przechowywane w postaci haseł bcrypt. Dane zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "JimScott.Sec@protonmail.com".
- Ilość kont
- 36 395 491
- Data wycieku
- 16 maja 2018
- Dane jakie wyciekły
- Adresy e-mailGendersLokalizacje geograficzneNazwiskaHasłaNazwy użytkowników
Serwis wykorzystuje dane o wyciekach ze strony haveibeenpwned.com