ブログ - ピーティックスの不正アクセス事件 その4 漏洩したデータ形式を検証
667万件のデータが漏洩したピーティックスのデータベースのダンプデータは裏サイトに転がっていました.
サンプルとして公開されているものを見ると漏洩しているメルアドのドメインが集計されてました.

そりゃぁデータベースなので集計は簡単だなぁ.
漏洩したのはSQLダンプ.テーブル定義も確認できました.

これだと住所・クレカ番号は収録されてない模様.ただしニックネーム.本名などが...

実データ的なところでは,パスワードはNULLになっているけれど,パスワード?ハッシュは漏洩した模様.
今回,本名で登録していたから,本名とメールアドレスのセットが漏洩か.標的型攻撃とかで使われそうだなぁ.
サンプルとして公開されているものを見ると漏洩しているメルアドのドメインが集計されてました.

そりゃぁデータベースなので集計は簡単だなぁ.
漏洩したのはSQLダンプ.テーブル定義も確認できました.

これだと住所・クレカ番号は収録されてない模様.ただしニックネーム.本名などが...

実データ的なところでは,パスワードはNULLになっているけれど,パスワード?ハッシュは漏洩した模様.
今回,本名で登録していたから,本名とメールアドレスのセットが漏洩か.標的型攻撃とかで使われそうだなぁ.