AcFun发布公告称,受黑客攻击,近千万条用户数据外泄,其中包含用户ID、用户昵称、加密存储的密码等信息。
昨日晚间弹幕社区网站Acfun(以下简称“A站”)发布公告称遭遇黑客攻击,近千万条用户数据外泄。A站表示,部分在2017年7月7日前未有登录行为、以及密码过于简单的账号存在一定安全风险,A站提醒用户尽快修改密码。
A站表示,网站此前在2017年7月7日升级改造了用户账号系统,账户会自动升级使用强加密算法策略,在此之后登录的用户密码是安全的,但这次重大事故仍然暴露出A站安全工作不足,接下来A站将对服务做全面系统加固,升级技术架构和安全体系。
以下为公告全文:
尊敬的AcFun用户:
我们非常抱歉,AcFun受黑客攻击,近千万条用户数据外泄。
如果您在2017年7月7日之后一直未登录过AcFun,密码加密强度不是最高级别,账号存在一定的安全风险,恳请尽快修改密码。如果您在其他网站使用同一密码,也请及时修改。
AcFun在2017年7月7日升级改造了用户账号系统,如果您在此之后有过登录行为,账户会自动升级使用强加密算法策略,密码是安全的。但是如果您的密码过于简单,也建议修改密码。
这次重大事故,根本原因还在于我们没有把AcFun做得足够安全。为此,我们要诚恳地向您道歉。
接下来,我们会采取一切必要的措施,保障用户的数据安全。我们的措施包括但不限于:
1、强烈建议账号安全存在隐患的用户尽快修改密码。我们会通过AcFun站内公告、微博、微信、短信、QQ群、贴吧等途径提醒这部分用户,也请大家相互转告。对于未及时主动修改密码的存在隐患的账户,将会在重新登录访问时,被要求修改密码。
2、事发之后,我们第一时间联合内部和外部的技术专家成立了安全专项组,排查问题并升级了系统安全等级。
3、接下来,我们会对AcFun服务做全面系统加固,实现技术架构和安全体系的升级。
4、我们已经搜集了相关证据并报警。
后续,我们会与用户、媒体和各界保持信息的及时沟通。
最后,我们再次向您诚恳地道歉。未来我们要用实际行动把A站的安全能力建设好,真正让用户放心。
AcFun弹幕视频网
2018年6月13日