知名资讯安全部落格网站Krebs on Security 的作者Brian Krebs ,首先在美国东部时间7/19 日晚间爆出,号称全球最大的成人外遇专门站 的大量快取资料被不知名的骇客个人或组织贴在网上,宣称他们已经完整取得该公司的使用者资料库、交易记录以及其它相关可用资讯。 Brian Krebs 表示这可能直接损害这家要你「人生苦短,及时行乐」,宣称拥有3700 万会员的交友服务。自称Impact Team 的骇客威胁如果Ashley Madison 网站不关闭,将公开所有顾客资料在网上。 Impact Team 宣称,这些资料包含有Ashley Madison 与其其它相关网站的所有顾客资讯;包含:隐密的性倾向、交易的信 用卡资料、真实姓名与住址,还有与客服之间的文件与电子邮件往来记录等。
经营某网站 的母公司Avid Life Media inc 在稍后证实其网站遭骇。他们宣称已经保住了自己的网站,关闭了未经允许的登入点,并已经邀请全球顶级的IT 安全团队协助寻求任何可以防堵这次攻击的方法,并开始调查这起可能牵涉到违反 法律的侵入犯罪。 Avid Life Media inc 稍早表示,根据美国的数字千年版权法Digital Millennium Copyright Act (DMCA) 法案,已经在自家网站移除了任何可以辨识个人的资料。该公司表示,现在正透过安全专家鉴识,并保留法律追诉的线索。
Ashley Madison 这个网站因为许多女性资料造假而饱受批评甚至遭受控告。而其母公司Avid Life Media inc 还拥有其它相关服务,例如提供给年轻女性寻找甜心老爹的服务Established Men 与提供熟女寻找小鲜肉的Cougar Life 等。 Ashley Madison 于2001 年成立,因为提供一般夫妻进行婚外成人交友关系而知名,该网站服务专注在提供人们寻找配偶以外的对象进行成人交友。这个服务品牌曾在2009 年因为试图购买美国采购金额最高的超级杯电视广告,但最后被拒绝而引起话题。该广告购买被拒绝后反而引起美国媒体的焦点,并且最终在Youtube 吸引了超过100 万的点击。 Ashley Madison 也曾经试图购买纽约现称大都会人寿球场的冠名权但遭到婉拒。
骇客Impact Team 要求Avid Life Media inc 关闭旗下所有成人交友服务。为了表示他们真的拥有资料,他们已经在网路上选择性展示了一些Ashley Madison 的会员资讯。 Impact Team 表示, Ashley Madison 的付费服务20 美金「完全删除资料」是假的。他们进一步表示,这个帮助Avid Life Media inc 在2014 年赚了170 万美金的服务完全是个谎言。这个服务宣称将完全删除使用者在Ashley Madison 活动的任何记录。如果骇客公开完整的资料,将造成许多已婚人士被成功辨识其线下身份而面临一系列的公众丑闻,无论他们是否真的在实体世界外遇。
这不是最近唯一发生的骇客事件,数位时代稍早也有报导,在今年5 月与6 月,也分别有骇客入侵了号称全球最大的成人交友网站Adult Find Friends 与资讯安全公司Hacking Team,这些公司成为骇客的目标可能是有迹可寻的。其中之一,是Avid Life Media inc 稍早对彭博社证实,他们正打算要在伦敦公开上市。他们认为因为欧洲大陆更重视并保障成人的交友自由,而成为唯一有机会让他们公开上市的地方。骇客入侵可能会警告这些成人交友网站的现有顾客与新顾客,都会让他们更加警觉、小心自己在这些网站上的活动,并严重打击这些公司的业绩。
编辑整理:肖云超 撰文:James Huang
我来说两句排行榜