Socialmedia-platform MySpace heeft bevestigd dat er bij een hack accountgegevens zijn buitgemaakt. Het bedrijf zegt niet hoeveel, maar de uitgelekte database bevat gegevens van 360 miljoen accounts. MySpace stelt dat de hack plaatsvond voor juni 2013.
De blogpost van MySpace stelt dat alleen accounts getroffen zijn die voor die tijd zijn gecreëerd, maar biedt geen verdere informatie over het precieze tijdstip van de hack. Onderzoeker Troy Hunt, die veel schreef over de recente hacks van onder andere LinkedIn en Tumblr, gaat er aan de hand van een analyse van de uitgelekte e-mailadressen vanuit dat dit ergens tussen de zomer van 2008 en het begin van 2009 ligt. Hij voerde een analyse uit aan de hand van de populariteit van verschillende e-mailproviders, bijgestaan door MySpace-gebruikers.
De uitgelekte gegevens betreffen 360 miljoen accounts, waarvan 427 miljoen wachtwoorden, omdat sommige accounts meer wachtwoorden hadden. Ook gaat het om 111 miljoen gebruikersnamen. De wachtwoorden waren gehasht met het sha1-algoritme en niet voorzien van een salt. Dit was eveneens het geval bij de LinkedIn-hack. Ook werden de MySpace-gegevens aangeboden door dezelfde persoon als die de LinkedIn- en Tumblr-gegevens verkocht. Hij staat alleen bekend als 'Peace'. MySpace stelt in zijn blog dat deze persoon ook daadwerkelijk de 'Russische cyberhacker' is die de hack heeft uitgevoerd, maar geeft geen verdere onderbouwing daarvan.
De MySpace-gegevens staan inmiddels op de site 'have I been pwned' van Hunt, waar gebruikers kunnen nagaan of hun gegevens zijn buitgemaakt. De MySpace-gegevens vormen op dit moment de grootste database op de site en stoten daarmee de LinkedIn-hack van de eerste plaats. MySpace heeft de wachtwoorden van de getroffen accounts opnieuw ingesteld.