A hackerek az eBay egyik hivatalos fórumára tették ki az ellopott felhasználói adatokat. Kissé kínos, hogy 1200 felhasználó bizalmas adatai éppen az online licitálás biztonságosságára felkészítő eBay-fórumon kerültek közszemlére.
A felhasználói adatok - amelyek között a fentieken túl szerepelt még a felhasználó neve, e-mail címe és a három számjegyű CVV2 szám is -, több mint egy órán keresztül voltak olvashatók az eBay aukciós weboldal biztonságával kapcsolatos fórumon. A hackereknek a jelek szerint sikerült egy olyan scriptet írniuk, amely belépett az eBay felhasználók fiókjaiba, majd a fiók tulajdonosának személyes adatait kitette a fórumra. A script kaliforniai idő szerint hajnali 5:45-kor lépett akcióba és körülbelül 15 hozzászólást "írt" percenként.
Az eBay szóvivője azzal magyarázta az esetet, hogy a fórumon közzétett felhasználói adatokhoz valamilyen adathalász módszerrel jutottak hozzá, és nem az eBay védelmi rendszerét törték fel. A szóvivő azt is elmondta, hogy a fórumra kikerült hitelkártyaszámok nem egyeztek meg a kárvallott felhasználók az eBay vagy a PayPal által számon tartott hitelkártyaszámával. Hozzátette, hogy az összes érintett felhasználóval kapcsolatba fognak lépni, hogy elejét vegyék a további csalásoknak és igyekezni fognak a lehető legtöbb részletet megtudni az ügyről.
Az eBay továbbá arra kényszerítette a Trust and Safety fórumot, hogy pár órára szüntesse be a működését, hogy megakadályozzák az adatok továbbterjedését. "Jelen pillanatban annyit mondhatunk, hogy nem az eBay biztonsági rendszerét törték fel a hackerek" - mondta a szóvivő. "A biztonsági szakembereink az eset kiderülte elemzik a helyzetet."
Az eBay 204 millió regisztrált felhasználót számlál, és a mostani 1200 kárvallott felhasználó statisztikailag elhanyagolható szám, ennek ellenére mindenkinek a saját biztonsága a legfontosabb és az adatok kiszivárgása mindenképpen bosszantó - még akkor is, ha ezért nem az eBay a felelős.