HeadlinesBriefing favicon HeadlinesBriefing.com

Chess.com データ漏洩:スクレイピングにより730万ユーザーレコードが露出

Hacker News •
×

730 万件の Chess.com ユーザーレコードを含む 15.5 GB のファイルが今週データ漏洩フォーラムに登場し、コストや身代金の要求はなかった。Ransomnews の技術分析によりデータが本物で最近のものであることが確認されたが、証拠はサーバー侵害ではなく大規模なスクレイピングを示している。このアーカイブには 7,337,395 件のレコードがあり、メールアドレス、ユーザー名、本名、国、チェスのレーティング、サブスクリプション階層、および chess.com の公開 API を通じて露出していない内部の Google Ad Manager オーディエンスタグを含む 38 のフィールドが含まれている。パスワードまたは支払いデータは見つからなかった。研究者は 20 万件のレコードの UUID タイムスタンプをデコードして真正性を確認し、アカウント登録日付と 100% 一致した。データは連続する 9 日間に日次バッチで収集され、7.4% のレコードが 2 回現れた — これはデータベース抽出ではなく自動収集を示すパターンである。これは 2023 年のインシデントを反映しており、そのとき chess.com は 828,000 件のレコードがフレンド検索機能の悪用により盗まれたと確認したが、サーバー侵害ではなかった。会社は次のように述べた。「当社のインフラストラクチャ、メンバーハカウント、パスワードなどのデータは安全である。」