Strony, serwisy lub usługi, z których nastąpił wyciek danych:
OGUsers (2019 breach)
- Domena
- ogusers.com
- Informacje
- W maju 2019 r. doszło do naruszenia danych na forum OGusers zajmującym się porywaniem kont i podmianą SIM. Naruszenie ujawniło kopię zapasową bazy danych z grudnia 2018 r., która została opublikowana na konkurencyjnym forum hakerskim. W bazie danych znajdowało się 161 tys. unikalnych adresów e-mail rozproszonych wśród 113 tys. użytkowników forum i w innych tabelach. Ujawnione dane obejmowały również nazwy użytkowników, adresy IP, prywatne wiadomości i hasła przechowywane jako solone skrótowce MD5.
- Ilość kont
- 161 143
- Data wycieku
- 26 grudnia 2018
- Dane jakie wyciekły
- Adresy e-mailAdresy IPHasłaWiadomości prywatneNazwy użytkowników
Appartoo
- Domena
- appartoo.com
- Informacje
- W marcu 2017 r. doszło do naruszenia danych francuskiego serwisu Flatsharing znanego jako Appartoo. Incydent ujawnił dużą ilość danych osobowych prawie 50 tys. użytkowników, w tym adresy e-mail, płeć, wiek, prywatne wiadomości wysyłane między użytkownikami serwisu oraz hasła przechowywane jako skrót SHA-256. Appartoo poinformowało, że wszyscy subskrybenci zostali powiadomieni o incydencie na początku 2017 roku.
- Ilość kont
- 49 681
- Data wycieku
- 25 marca 2017
- Dane jakie wyciekły
- Wiek:Tokeny autoryzacjiAdresy e-mailStatusy zatrudnieniaGendersAdresy IPStan cywilnyNazwiskaHasłaAdresy fizyczneWiadomości prywatneProfile w mediach społecznościowych
Club Penguin Rewritten (January 2018)
- Domena
- cprewritten.net
- Informacje
- W styczniu 2018 r. doszło do naruszenia danych w serwisie z grami dla dzieci Club Penguin Rewritten (CPRewritten) (uwaga: CPRewritten jest niezależnym odtworzeniem gry Disney's Club Penguin). Incydent ujawnił prawie 1,7 miliona unikalnych adresów e-mail, adresy IP, nazwy użytkowników i hasła przechowywane w postaci haseł bcrypt. Po skontaktowaniu się z nami, CPRewritten poinformowało, że wie o naruszeniu i "skontaktowało się z poszkodowanymi użytkownikami".
- Ilość kont
- 1 688 176
- Data wycieku
- 21 stycznia 2018
- Dane jakie wyciekły
- Adresy e-mailAdresy IPHasłaNazwy użytkowników
Morele.net
- Domena
- morele.net
- Informacje
- W październiku 2018 r. doszło do naruszenia danych w polskim serwisie e-commerce Morele.net. Incydent ujawnił prawie 2,5 miliona unikalnych adresów e-mail wraz z numerami telefonów, nazwiskami i hasłami przechowywanymi jako skrypty md5crypt.
- Ilość kont
- 2 467 304
- Data wycieku
- 10 października 2018
- Dane jakie wyciekły
- Adresy e-mailNazwiskaHasłaNumery telefonów
Bukalapak
- Domena
- bukalapak.com
- Informacje
- W marcu 2019 r. indonezyjska strona e-commerce Bukalapak odkryła naruszenie danych w kopiach zapasowych organizacji sięgające października 2017 r. Incydent ujawnił około 13 milionów unikalnych adresów e-mail wraz z adresami IP, nazwami i hasłami przechowywanymi jako bcrypt i solone hashe SHA-512. Dane zostały dostarczone do HIBP przez źródło, które zażądało, aby przypisać je "Maxime Thalet".
- Ilość kont
- 13 369 666
- Data wycieku
- 23 października 2017
- Dane jakie wyciekły
- Adresy e-mailAdresy IPNazwiskaHasłaNazwy użytkowników
DataCamp
- Domena
- datacamp.com
- Informacje
- W grudniu 2018 r. na stronie internetowej DataCamp poświęconej nauce o danych doszło do naruszenia danych, których zapisy sięgały stycznia 2017 r. Incydent ujawnił 760 tys. unikalnych adresów e-mail i IP wraz z nazwiskami i hasłami przechowywanymi jako hasze bcrypt. W 2019 r. dane te zostały wystawione na sprzedaż na czarnym rynku internetowym (wraz z kilkoma innymi dużymi naruszeniami), a następnie zaczęły krążyć w szerszym obiegu. Dane te zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "BenjaminBlue@exploit.im".
- Ilość kont
- 760 561
- Data wycieku
- 30 stycznia 2017
- Dane jakie wyciekły
- Adresy e-mailLokalizacje geograficzneAdresy IPNazwiskaHasła
Knuddels
- Domena
- knuddels.de
- Informacje
- We wrześniu 2018 r. w niemieckim serwisie społecznościowym Knuddels doszło do naruszenia danych. Incydent ujawnił 808 tys. unikalnych adresów e-mail wraz z nazwami użytkowników, prawdziwymi imionami i nazwiskami, miastem, w którym mieszkała dana osoba, oraz jej hasłem w postaci zwykłego tekstu. Knuddels został następnie ukarany grzywną w wysokości 20 tys. euro za to naruszenie.
- Ilość kont
- 808 330
- Data wycieku
- 5 września 2018
- Dane jakie wyciekły
- Adresy e-mailLokalizacje geograficzneNazwiskaHasłaNazwy użytkowników
Demon Forums
- Domena
- demonforums.net
- Informacje
- W lutym 2019 r. na forum hakerskim Demon Forums doszło do naruszenia danych. Naruszenie forum vBulletin ujawniło 52 tys. unikalnych adresów e-mail oraz nazwy użytkowników i hasła przechowywane w postaci solonych haseł MD5.
- Ilość kont
- 52 623
- Data wycieku
- 20 lutego 2019
- Dane jakie wyciekły
- Adresy e-mailHasłaNazwy użytkowników
Everybody Edits
- Domena
- everybodyedits.com
- Informacje
- W marcu 2019 r. w wieloosobowej grze platformowej Everybody Edits doszło do naruszenia danych. W wyniku incydentu ujawniono 871 tys. unikalnych adresów e-mail wraz z nazwami użytkowników i adresami IP. Dane te zostały następnie rozpowszechnione w sieci w postaci zbioru plików.
- Ilość kont
- 871 190
- Data wycieku
- 23 marca 2019
- Dane jakie wyciekły
- Adresy e-mailAdresy IPNazwy użytkowników
Intelimost
- Domena
- intelimost.com
- Informacje
- W marcu 2019 r. operacja spamowa znana pod nazwą "Intelimost" wysłała miliony wiadomości e-mail, które wyglądały, jakby pochodziły od osób znanych odbiorcom. Badacz bezpieczeństwa Bob Diachenko znalazł ponad 3 miliony unikatowych adresów e-mail w odkrytej bazie danych Elasticsearch, wraz z hasłami w postaci zwykłego tekstu, które były wykorzystywane do uzyskania dostępu do skrzynki pocztowej ofiary i dostosowania spamu.
- Ilość kont
- 3 073 409
- Data wycieku
- 10 marca 2019
- Dane jakie wyciekły
- Adresy e-mailHasła
Whitepages
- Domena
- whitepages.com
- Informacje
- W połowie 2016 r. serwis książek telefonicznych i adresowych Whitepages znalazł się wśród wielu stron, które zostały złamane, a ich dane sprzedane na początku 2019 r. Dane zawierały ponad 11 milionów unikalnych adresów e-mail, nazwiska i hasła zapisane jako skrót SHA-1 lub bcrypt. Dane zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "BenjaminBlue@exploit.im".
- Ilość kont
- 11 657 763
- Data wycieku
- 27 czerwca 2016
- Dane jakie wyciekły
- Adresy e-mailNazwiskaHasła
500px
- Domena
- 500px.com
- Informacje
- W połowie 2018 r. w internetowej społeczności fotograficznej 500px doszło do naruszenia danych. Incydent ujawnił prawie 15 milionów unikalnych adresów e-mail wraz z imionami, nazwami użytkowników, płciami, datami urodzenia i skrótem hasła MD5 lub bcrypt. W 2019 r. dane te zostały wystawione na sprzedaż na ciemnym rynku internetowym (wraz z kilkoma innymi dużymi naruszeniami), a następnie zaczęły krążyć w szerszym obiegu. Dane te zostały dostarczone do HIBP przez źródło, które poprosiło o przypisanie ich do "BenjaminBlue@exploit.im".
- Ilość kont
- 14 867 999
- Data wycieku
- 5 lipca 2018
- Dane jakie wyciekły
- Daty urodzeniaAdresy e-mailGendersLokalizacje geograficzneNazwiskaHasłaNazwy użytkowników
Serwis wykorzystuje dane o wyciekach ze strony haveibeenpwned.com