Scroll untuk baca artikel
Networking

Platform buletin Substack memberi tahu pengguna tentang pelanggaran data

55
×

Platform buletin Substack memberi tahu pengguna tentang pelanggaran data

Share this article
platform-buletin-substack-memberi-tahu-pengguna-tentang-pelanggaran-data
Platform buletin Substack memberi tahu pengguna tentang pelanggaran data

Subtumpukan

Platform buletin Substack memberi tahu pengguna tentang pelanggaran data setelah penyerang mencuri alamat email dan nomor telepon mereka pada Oktober 2025.

Example 300x600

Meskipun insiden tersebut terjadi empat bulan lalu, CEO Chris Best mengatakan kepada pengguna yang terkena dampak bahwa Substack baru menemukan pelanggaran tersebut minggu ini. Namun, meski penyerang mencuri data beberapa pengguna, Best menambahkan bahwa mereka tidak mengakses kredensial atau informasi keuangan.

“Pada tanggal 3 Februari, kami mengidentifikasi bukti adanya masalah pada sistem kami yang memungkinkan pihak ketiga yang tidak berwenang mengakses data pengguna terbatas tanpa izin, termasuk alamat email, nomor telepon, dan metadata internal lainnya,” Kata terbaik email pemberitahuan pelanggaran dikirim hari ini.

“Data ini diakses pada Oktober 2025. Yang penting, nomor kartu kredit, kata sandi, dan informasi keuangan tidak diakses.”

Meskipun Substack belum mengungkapkan berapa banyak pengguna yang terkena dampak insiden tersebut, pada hari Senin, pelaku ancaman membocorkan database di forum peretasan BreachForums yang berisi 697,313 catatan data yang diduga dicuri.

Mereka juga mengklaim telah menyalin data dan mencatat bahwa “metode pengikisan yang digunakan berisik dan cepat ditambal.”

Kebocoran data substack di BreachForums
Kebocoran data substack di BreachForums (BleepingComputer)

Meskipun tidak menjelaskan bagaimana penyerang mendapatkan akses ke data yang dicuri atau mengungkapkan dampak penuh dari pelanggaran data tersebut, Substack mengatakan pihaknya telah mengatasi kelemahan yang dieksploitasi dalam serangan tersebut dan memperingatkan potensi upaya phishing yang dapat mengeksploitasi informasi yang dicuri.

“Kami telah memperbaiki masalah pada sistem kami yang memungkinkan hal ini terjadi,” tambah Best. “Kami tidak memiliki bukti bahwa informasi ini disalahgunakan, namun kami mendorong Anda untuk ekstra hati-hati dengan email atau pesan teks apa pun yang Anda terima yang mungkin mencurigakan.”

Juru bicara Substack tidak dapat dihubungi untuk dimintai komentar ketika dihubungi oleh BleepingComputer hari ini.

Hampir enam tahun lalu, pada Juli 2020, Substack secara tidak sengaja mengungkap alamat email beberapa pengguna dalam email pembaruan kebijakan privasi dengan menyertakannya di baris ‘ke’, bukan di bidang ‘bcc’.

Sejak diluncurkan pada tahun 2017, Substack telah mendapatkan popularitas di kalangan jurnalis independen dan pembuat konten, mencapai lima juta langganan berbayar pada Maret 2025.

gigi

Masa depan infrastruktur TI telah tiba

Infrastruktur TI modern bergerak lebih cepat dibandingkan dengan alur kerja manual.

Dalam panduan Tines baru ini, pelajari bagaimana tim Anda dapat mengurangi penundaan manual yang tersembunyi, meningkatkan keandalan melalui respons otomatis, dan membangun serta menskalakan alur kerja cerdas di atas alat yang sudah Anda gunakan.