Hackers hebben miljoenen gebruikersnamen, e-mailadressen en versleutelde wachtwoorden gepubliceerd die afkomstig zijn van de gamesite Gamigo. De gegevens werden buitgemaakt bij een hack die in maart van dit jaar plaatsvond.
Een archiefbestand met daarin een dump van de database heeft het grootste deel van deze maand online gestaan, maar zou inmiddels bij hoster Sendspace verwijderd zijn, zo meldt Forbes. Een gebruiker van het Inside Pro-forum heeft de de dump echter opnieuw online gezet. Volgens website PwnedList, die datalekken bijhoudt, gaat het om een database met meer dan acht miljoen gebruikersnamen, e-mailadressen en versleutelde wachtwoorden. De opnieuw geüploade dump bevat echter rond de zeven miljoen adressen en wachtwoorden, de rest zou om dubbele entries gaan.
De database zou voornamelijk accounts uit Amerika, Duitsland en Frankrijk bevatten. Pwnedlist vond verscheidene e-mailadressen van grote bedrijven, waaronder IBM, Allianz, Siemens, Deutsche Bank, en ExxonMobil. Het forumtopic waar de dump oorspronkelijk in gepost werd, spreekt van md5-hashes, het is echter nog niet bekend of die ook vergezeld gingen van een salt. Is dat niet het geval, dan zouden de wachtwoordhashes eventueel via gebruik van rainbow tables te ontsleutelen zijn.
Gamesite Gamigo had kort na de hack in maart al erkend dat de database met persoonsgegevens buitgemaakt was, maar wil het aantal van meer dan acht miljoen niet bevestigen. Na de hack heeft Gamigo de wachtwoorden van zijn gebruikers gereset, gebruikers op de hoogte gesteld en zijn beveiligingsbeleid onder de loep laten nemen.