De gegevens van honderden miljoenen accounts van Friend Finder Network zijn online verschenen na een hack in oktober. Van de accounts behoren er 339,7 miljoen tot de Adultfriendfinder-community, maar ook gebruikersdata van twee cam-sites en Penthouse.com staan op internet.
In totaal gaat het om meer dan 412 miljoen accounts, schrijft LeakedSource, dat de database in handen kreeg maar besloten heeft deze niet voor het grote publiek doorzoekbaar te maken. In oktober trof een hack het bedrijf Friend Finder Networks, dat zich richt op online seksdiensten. Het gaat om accountnamen, e-mailadressen en wachtwoorden, die in klare tekst of als sha1-hashes waren opgeslagen.
De meeste accounts in de database, 339.774.000 stuks, behoorden tot Adultfriendfinder, een social-networkingdienst voor het vinden van sekscontacten. Daarnaast ging het om 62,6 miljoen accounts van Cams.com, 7,1 miljoen stuks van Penthouse.com, 1,4 miljoen accounts van Stripshow.com en 1,1 miljoen accounts van iCams.com. Van 35.372 accounts is niet bekend bij welke site ze horen.
Op 18 oktober werd volgens CSO een local file inclusion-kwetsbaarheid bij Friend Finder ontdekt door een onderzoeker met Twitter-naam 1x0123. Hij maakte het lek bekend voordat dit gedicht werd, maar volgens hem was geen gebruikersdata in verkeerde handen gekomen voor het oplossen van het probleem. Dat blijkt nu toch het geval te zijn. In mei 2015 was Friend Finder ook al doelwit van een hack.