Atak na sieć Friend Finder Network jest poważniejszy od tego na portal randkowy Ashley Madison, ponieważ dotyczy on wielu serwisów. Według LeakedSource włamywacze uzyskali dostęp do ponad 300 milionów kont erotycznego serwisu randkowego AdultFriendFinder, 60 milionów kont Cams.com a także serwisów z kamerkami oraz pornografią Penthouse, Stripshow, oraz iCams. Łącznie wyciekło około 412 mln danych.
Jak podaje ZDNet, który wszedł w posiadanie ułamka tej bazy danych oraz potwierdził jej prawdziwość, skradzione informacje nie zawierają danych o preferencjach seksualnych. Baza zawiera nazwy użytkowników, adresy e-mail, hasła oraz datę ostatniego logowania, adresy IP, informacje o wyszukiwarce. Co ciekawe, hasła użytkowników były przechowywane w formie czystego tekstu, a część korzystała z przestarzałego szyfrowania SHA-1. Baza nie zawierała więcej danych osobowych, ale nadal mogą być one wykorzystane dla potwierdzenia, czy dana osoba jest użytkownikiem tej usługi.
Atak ujawnił również, iż firma zachowała 15 milinów kont uprzednio wykasowanych przez użytkowników. Jak podaje CSO Online, badacz bezpieczeństwa znany pod pseudonimem Revolver, ujawnił błędy na tej stronie w październiku. Zaraz po tym, wiceprzewodnicząca Friend Finder Network oraz radca prawny Rady ds. Zgodności z Prawem, Diana Lynn Ballou, oświadczyła: “Jesteśmy świadomi raportów o incydentach z zabezpieczeniami i na obecną chwilę prowadzimy śledztwo, aby określić prawdziwość tychże raportów.”