Im November 2020 war Inmagine, das Unternehmen hinter dem beliebten Bildbearbeitungsprogramm Pixlr, Opfer eines Cyber-Angriffs geworden, bei dem es den Hackern gelang, sich Zugang zur Stockfoto-Seite des Unternehmens (123rf) zu verschaffen. Nun hat der Hacker am Wochenende des 15. bis 17. Januars Aufzeichnungen zu 1.921.141 Pixlr-Nutzern auf einem Forum veröffentlicht, die er nach eigener Aussage beim Angriff auf 123rf gestohlen hatte. Zu einer der kostenpflichtigen Funktionen von Pixlr gehört es, auf die bei 123rf hinterlegten Stockfotos zugreifen zu können.
In dem geleakten Datensatz enthalten sind E-Mail-Adressen, Login-Namen, gehashte Passwörter, Länderangaben und verschiedene interne Informationen, wie z.B. zum Newsletter-Abonnement.
Bei dem Angreifer handelt es sich mit ShinyHunters um einen bekannten Cyber-Kriminellen, der in der Vergangenheit bereits wiederholt bei diversen Unternehmen Nutzerdaten gestohlen hatte, um diese anschließend zu verkaufen.
Aus Sicherheitsgründen wird allen Pixlr-Nutzern empfohlen, ihr Passwort zu ändern, ggf. auch auf anderen Seiten, auf denen das gleiche Passwort verwendet wurde. Aufgrund der Art der gestohlenen Daten besteht für Nutzer ein erhöhtes Risiko, Ziel von Phishing- und Credential-Stuffing-Angriffen zu werden.