近年來快速竄起的影片分享網站Dailymotion,傳出高達8761萬筆使用者帳號資料遭竊,不過Dailymotion尚未證實,也未回應相關消息。
美國資料外洩爆料網站Leak Source在12月5日公布了相關發現,指出Dailymotion有高達8520萬(後來修改為8761萬)筆不同的電子郵件與使用者帳號遭竊,約佔5分之1共約1830萬筆帳號的密碼也同步遭竊,不過這些密碼經過bcrypt加密處理,若要真的和帳號配對後使用,仍有一定技術挑戰。
不過早先發生過的外遇配對網站Ashley Madison資料外洩事件中,儘管該網站也對密碼進行過加密,但駭客仍然找到方法強行破解,只是得花費更長時間、更強大的運算能力來解碼。
儘管Dailymotion並未出面證實或否認資料外洩傳聞,但美國新聞媒體ZDNet稱取得了部分遭外洩的資料樣本,並將本身已知的帳號密碼經過應是Dailymotion使用的Bcrpyt工具處理後,與取得的外洩資料樣本進行比對,發現有僅用於Dailymotion的已知帳密組合在經Bcrpyt處理後,和外洩樣本一致,該媒體因而推論外洩資料樣本應該的確來自Dailymotion。