Cock.li 邮箱 Roundcube 数据库遭泄露
2025 年 6 月 16 日,匿名黑客在暗网兜售 cock.li 邮箱服务的 Roundcube 数据库,泄露了约 102 万条 “users” 表记录与 9.3 万条 “contacts” 表记录,涵盖 2016 年以来所有登录过 Webmail 的账号的电邮地址、首次/最近/失败登录时间戳、语言偏好和序列化设置,以及 1.04 万名用户保存的联系人姓名、邮箱和 vCard;所幸密码、邮件内容与 IP 地址并未包含其中。 Cock.li 管理团队确认样本真实,怀疑攻击链与早期未修补的 Roundcube SQL 注入漏洞 CVE-2021-44026 有关,并在前一天已宣布彻底下线 Webmail。官方敦促所有自 2016 年起曾使用 Webmail 的用户立即更改密码,并表示将继续在 mail.cock.li 和 cock.li/log.txt 发布进一步的溯源与补救进展。
泄露规模
泄露内容
未泄露信息
官方回应
风险与建议
原文翻译
消息来源: Cock
2025 年 6 月 16 日,匿名黑客在暗网兜售 cock.li 邮箱服务的 Roundcube 数据库,泄露了约 102 万条 “users” 表记录与 9.3 万条 “contacts” 表记录,涵盖 2016 年以来所有登录过 Webmail 的账号的电邮地址、首次/最近/失败登录时间戳、语言偏好和序列化设置,以及 1.04 万名用户保存的联系人姓名、邮箱和 vCard;所幸密码、邮件内容与 IP 地址并未包含其中。 Cock.li 管理团队确认样本真实,怀疑攻击链与早期未修补的 Roundcube SQL 注入漏洞 CVE-2021-44026 有关,并在前一天已宣布彻底下线 Webmail。官方敦促所有自 2016 年起曾使用 Webmail 的用户立即更改密码,并表示将继续在 mail.cock.li 和 cock.li/log.txt 发布进一步的溯源与补救进展。
泄露规模
用户表:约 102 万条记录,涵盖 2016 年以来所有使用过 Cock.li Webmail 的账户。
联系人表:约 9.3 万条联系人记录,涉及约 1.04 万名用户。
泄露内容
电邮地址、首次/最近/失败登录时间戳、语言偏好、Roundcube 个性化设置(含签名等)。
联系人姓名、邮箱、vCard 与备注。
未泄露信息
密码、邮件正文/附件、IP 地址,以及从未使用 Webmail 的用户数据。
官方回应
Cock.li 于 6 月 15 日宣布永久下线 Roundcube Webmail;随后即获悉泄露消息。
初步怀疑源于旧版 Roundcube 的 CVE-2021-44026 SQL 注入漏洞,具体渗透时间待核实。
受影响的约 1.04 万名用户将收到单独通知。
风险与建议
虽未泄露密码,所有自 2016 年来使用过 Cock.li Webmail 的用户应立即更改邮箱密码。
考虑在其他平台启用多因素认证以降低撞库风险。
原文翻译
消息来源: Cock