Reading Time: 2 minutes

 

  • Peretas mengedarkan database yang berisi jutaan detail pemain
  • Game online yang sangat populer terkesan seperti melanggar GDPR

Bagi yang belum pernah mendengar Animal Jam, ini adalah permainan untuk anak-anak berusia antara 7-12 tahun.

 

Lebih dari 300 juta pemain telah terdaftar, Animal Jam adalah game online populer di mana anak-anak dapat mengadopsi pemandu hewan favorit mereka dan menjelajahi dunia yang berwarna cerah.

Animal Jam suka menampilkan dirinya sebagai “aman dan menyenangkan”, tetapi bukan berarti tidak akan pernah mengalami pelanggaran keamanan.

WildWorks, pengembang Animal Jam, telah mengkonfirmasi bahwa seorang peretas membobol sistemnya dan mencuri 46 juta catatan Animal Jam.

Menurut peringatan yang di-posting di situs Animal Jam, database yang berisi catatan tersebut dicuri setelah serangan yang membuat peretas membobol alat komunikasi pihak ketiga yang digunakan oleh karyawan WildWorks dan mencuri kunci akses.

Tim Animal Jam menjadi sadar bahwa data yang dicuri telah diposting di forum peretasan bawah tanah.

 

Subkumpulan catatan yang dicuri termasuk alamat email orang tua yang mengelola akun pemain dan data lain yang dapat digunakan untuk mengidentifikasi orang tua pemain Animal Jam:

  • Alamat email yang digunakan untuk membuat sekitar 7 juta akun induk Animal and Jam Classic
  • Sekitar 32 juta nama pengguna pemain terkait dengan akun orangtua pemain
  • Kata sandi yang terkait dengan akun pengguna tersebut, telah terenkripsi
  • 14,8 juta catatan tahun lahir
  • 23,9 juta catatan jenis kelamin
  • 5,7 juta akun termasuk tanggal lahir lengkap
  • 653 akun orangtua menyertakan nama lengkap dan alamat penagihan orang tua (tetapi tidak ada info penagihan lainnya)
  • 131 akun orangtua menyertakan nama depan dan belakang orang tua, tanpa alamat penagihan

 

Animal Jam dirancang untuk anak-anak, tetapi informasi yang dibagikan tentang pelanggaran keamanan sangat vulgar.

 

WildWorks berbagi informasi tentang berapa banyak catatan yang terekspos oleh pelanggaran data. 

“Kami percaya informasi yang dicuri terbatas pada barang-barang yang tercantum di atas. Tidak ada nama asli anak-anak yang menjadi bagian dari pelanggaran ini. Nama penagihan dan alamat penagihan disertakan dalam 0,02% dari catatan yang dicuri; jika tidak, tidak ada informasi penagihan yang dicuri, atau informasi yang berpotensi mengidentifikasi orang tua pemain. Semua nama pengguna Animal Jam dimoderasi manusia untuk memastikan mereka tidak menyertakan nama asli anak atau informasi identifikasi pribadi lainnya.”

 

Ada banyak perusahaan lain yang diretas dan bisa belajar pelajaran dari cara Animal Jam menangani peretasannya tersebut.

WildWorks mengatakan sedang berbagi informasi tentang pelanggaran data dengan lembaga penegak hukum dan akan bekerja sama dengan pihak berwenang untuk mengidentifikasi dan menuntut mereka yang bertanggung jawab.

Sebagai tindakan pencegahan, semua pemain Animal Jam dipaksa untuk mengubah kata sandi mereka dan didesak untuk memilih kata sandi yang sulit dipecahkan yang tidak akan mudah ditebak.

 

Peretas Mencuri Database Akun Game Anak – Anak 

Demi keamanan anak – anak kita, gunakan Parental Control di Bitdefender.

 

Untuk mengingat password pada setiap akun online kita memang tidaklah mudah.

Bitdefender memiliki feature Password Manager yang dapat membantu kita untuk melacak password, melindungi privasi kita dan memberikan pengalaman berselancar yang aman dengan menggunakan password single master untuk mengakses kredensial kita.