जून 2025 का डेटा उल्लंघन
9 जून 2025 को CatWatchful में डेटा उल्लंघन हुआ। SQL इंजेक्शन की एक कमज़ोरी के कारण हमारे सिस्टम से ग्राहकों के ईमेल पते और पासवर्ड निकाले जा सके, जो सादे टेक्स्ट में संग्रहीत थे।
Have I Been Pwned ने 3 जुलाई 2025 को इस घटना को दर्ज किया, जिसमें 61,641 खाते शामिल थे, और इसे संवेदनशील उल्लंघन के रूप में वर्गीकृत किया: आप इसे तभी देख सकते हैं जब यह सत्यापित करें कि वह ईमेल आपका है। TechCrunch और Malwarebytes समेत कई माध्यमों ने उस समय इसकी रिपोर्ट की।
इसे कहने का कोई सुंदर तरीका नहीं है: वे पासवर्ड कभी सादे टेक्स्ट में नहीं होने चाहिए थे, और वह क्वेरी बिना प्रमाणीकरण के पहुँच में नहीं होनी चाहिए थी। अगर जुलाई 2025 से पहले आपका खाता था, तो वह पासवर्ड बदलें — और जहाँ भी उसे दोबारा इस्तेमाल किया हो वहाँ भी बदलें।
पूरा विवरण पढ़ें: क्या हुआ, हमने क्या बदला और आप क्या कर सकते हैं