Informácia o útoku hackerov sa podľa Lupy objavila už v polovici októbra, no až teraz prišli správy o rozsahu odcudzených údajov.
Takmer 340 miliónov hesiel pochádza z Adultfriendfinder.com, jednej z najväčších sexuálne orientovaných zoznamiek, ďalších 60 miliónov hesiel je z chatovacej služby Cams.com a 1,5 milióna z podobných stránok Stripshow.com.
Vyše sedem miliónov hesiel uniklo z webu Penthouse.com. Súčasťou úniku je aj 15 miliónov hesiel k účtom, ktoré už ich používatelia zmazali.
Odcudzeniu dát napomohla zraniteľnosť na jednom z produkčných serverov pre Adultfriendfinder, cez ktorú sa útočníkom podarilo získať prístup k databázam tak na tomto serveri, ako aj na ďalších serveroch prevádzkovaných rovnakou spoločnosťou.
Uniknuté databázy, ktoré sa objavili na internete, obsahujú užívateľské mená, e-mailové adresy, heslá a dátum poslednej návštevy používateľa. Viac ako 900-tisíc účtov malo heslo „123456“ a vyše 600-tisíc účtov heslo „12345“, rad po sebe idúcich čísiel využívali aj ďalšie stovky účtov.
Celkovo 86-tisíc používateľov malo heslo „querty“ a 101-tisíc „password“. Najviac zastúpené sú domény bezplatných e-mailových služieb ako hotmail.com, yahoo.com a gmail.com.
Podľa internetového odborníka Daniela Dočekala by majitelia kompromitovaných účtov mali svoje heslá čo najskôr zmeniť, a to prípadne aj na ďalších službách, ku ktorým sa prostredníctvom daného e-mailu prihlasujú.