Sanrio, de eigenaar van Hello Kitty, zegt het veiligheidslek dat leidde tot een server-hack, gedicht te hebben. De database met meer dan 3,3 miljoen gebruikers van sanriotown.com, de officiële fansite van onder meer Hello Kitty, werd online gezet door hackers.
Sanrio Digital zegt dat het probleem intern onderzocht wordt en dat het lek gedicht is. Ook zouden verschillende nieuwe beveiligingsmaatregelen op de servers zijn gezet. Volgens Sanrio is er geen andere informatie gestolen of bekendgemaakt. Ook zou er geen creditcard- of andere betalingsinformatie zijn buitgemaakt. Wachtwoorden van betalingsinformatie zouden wel veilig zijn opgeslagen, meldt het bedrijf aan NBC.
De buitgemaakte database bevat volgens eerdere berichten onder andere namen, geboortedata, geslacht, land van herkomst en e-mailadressen. Omdat het om Hello Kitty-liefhebbers gaat, zullen er veel accounts van kinderen tussen zitten. De sha-1-wachtwoordhashes liggen ook op straat en waren niet gesalt, samen met de eventuele hints en hun antwoorden.
Niet alleen de site achter sanriotown.com gebruikt de database. Ook andere sites van het Japanse bedrijf achter Hello Kitty en andere figuren gebruiken dezelfde database. Hoe lang de informatie al online staat, is niet bekend. De oudste datum die te achterhalen is, is van 22 november 2015.