
Een enorme dataset die in augustus van Chess.com zou zijn gestolen, blijkt nu waarschijnlijk te zijn samengesteld uit verzamelde gegevens en niet afkomstig te zijn van een directe hack van het platform.
De dataset bevatte 7,3 miljoen records van ongeveer 4,6 miljoen unieke e-mailadressen, samen met gebruikersnamen, namen, locatiegegevens en andere informatie over Chess.com-accounts.
Uit onderzoek naar het datalek kwamen verschillende aanwijzingen naar voren dat de informatie uit verschillende bronnen was verzameld en niet rechtstreeks bij Chess.com was gestolen. De belangrijkste aanwijzing is dat 99% van de gelekte e-mailadressen al bij eerdere datalekken was opgedoken.
In totaal werden 4.653.212 getroffen accounts aan de database met gelekte gegevens toegevoegd.
Hoewel dergelijke verzamelde datasets nog steeds kunnen worden gebruikt voor phishing, identiteitsfraude en andere vormen van oplichting, veranderen de bevindingen de aard van het incident in augustus aanzienlijk. Er is momenteel geen bewijs dat hackers de systemen van Chess.com zijn binnengedrongen om de gegevens te bemachtigen.









