
攻撃を受けてパスワードを盗まれた企業のリストに、次に名を連ねたのがFormspringだった。同社は、セキュリティ侵害を受けたことを知るとすぐに、影響を受けたユーザーにパスワード変更をお願いするメールを送信した。
約42万件のパスワードハッシュがセキュリティ関係の掲示板に投稿されたが、ユーザー名やその他の情報は掲載されておらず、同社はほとんど何も対応できない状態だった。ただし、フォームを使った質問を主なサービスとする同社は、ユーザーアカウントとパスワードの保護にSHA-256のアルゴリズムを使い、無作為のハッシュを使用していた。Formspringは、現在ではさらにセキュリティを強化し、アカウントの保護にbcryptを使用している。