Ninguém está seguro. Acaba de ser descoberta uma nova invasão do fórum de usuários Kodi que expôs os dados pessoais de mais de 400.000 usuários. O console de administração MyBB baseado na web foi acessado – em 16 de fevereiro e 21 de fevereiro de 2023. E a equipe diz que tomou conhecimento disso quando um despejo do banco de dados do fórum foi encontrado à venda em um fórum na Internet.
O despejo do banco de dados contém uma ampla variedade de dados do usuário, incluindo nomes, endereços de e-mail, endereços IP e senhas. Os dados foram acessados ??usando a conta de um membro confiável, mas atualmente inativo, da equipe de administração do fórum.
Invasão do fórum Kodi expõe dados do usuário
A Kodi Foundation, organização sem fins lucrativos que desenvolve o Kodi, desativou a conta usada na violação e conduziu uma revisão inicial da infraestrutura da equipe.
Embora as senhas no fórum tenham sido armazenadas em um formato criptografado, a equipe diz que está assumindo que todas as senhas agora estão comprometidas.
Relatando a violação, a empresa diz:
- A equipe de administração está investigando a melhor forma de realizar uma redefinição de senha global e a melhor forma de garantir a integridade do host do servidor e do software associado. O servidor do fórum foi colocado offline enquanto esta atividade é concluída. Isso também afetará os sites Kodi pastebin e wiki. Atualmente não há estimativa de tempo para o servidor do fórum estar online novamente; nosso foco é ser minucioso, não ser rápido.
- Os usuários devem assumir suas credenciais do fórum Kodi e quaisquer dados privados compartilhados com outros usuários por meio do sistema de mensagens de usuário para usuário são comprometidos. Se você usou o mesmo nome de usuário e senha em qualquer outro site, siga o procedimento de redefinição/alteração de senha para esse site. Assim que o fórum Kodi voltar a ficar online, forneceremos instruções sobre como concluir a redefinição da senha do fórum Kodi.