HeadlinesBriefing favicon HeadlinesBriefing.com

Chess.com 泄露:730万用户记录通过抓取暴露

Hacker News •
×

一个包含 730 万 Chess.com 用户记录的 15.5 GB 文件本周出现在数据泄露论坛上,无需付费或勒索要求。Ransomnews 的技术分析确认数据真实且最近,但证据表明是大规模抓取而非服务器入侵。该档案包含 7,337,395 条记录,包含 38 个字段,包括电子邮件地址、用户名、真实姓名、国家、棋牌评分、订阅层级以及未通过 chess.com 公开 API 暴露的内部 Google Ad Manager 受众标签。未发现密码或支付数据。研究人员通过在 20 万条记录中解码 UUID 时间戳验证了数据真实性,实现了 100% 的匹配率与账户注册日期。数据是在连续九天内以每日批次收集的,7.4% 的记录出现了两次——这一模式表明是自动化收集而非数据库提取。这与 2023 年的事件相似,当时 chess.com 确认有 828,000 条记录通过滥用查找好友功能被窃取,而非服务器入侵。公司表示:“我们的基础设施、成员账户以及诸如密码之类的数据是安全的。”