272 millió e-mail jelszó elszabadult, de van egy jó hír

$config[ads_kvadrat] not found

Uçurum (272-ci bölüm) - TAM HİSSƏ

Uçurum (272-ci bölüm) - TAM HİSSƏ
Anonim

A világ legnagyobb e-mail szolgáltatásainak felhasználónevei és jelszavai felszínre kerültek, miután egy biztonsági elemző vizsgálatot végzett egy hírhedt hackerről. De van egy borzasztó szelet jó hír: A legnagyobb jelszóelem egy orosz e-mail klienshez tartozik, ami azt jelenti, hogy bárki, akinek nincs Mail.ru fiókja, kevésbé kockázatos.

Az adatbázis 57 millió fiókot tartalmazott a Mail.ru-tól, amely, ha aktívnak bizonyult, a szolgáltatás 64 millió számlájának majdnem minden részét veszélyeztetné.

Emellett 40 millió Yahoo, 33 millió Hotmail és 24 millió Gmail hitelesítő adatot fedeztek fel, amelyek az e-mail kliensek összesített összegének 15, 12 és 9 százaléka.

Ennek a hatalmas információnak a cseréje miatt, amely magán banki információkat tartalmazhat, és további nagy adatrögzítésekhez vezethet, a hacker 50 rubelt kért, egy kicsit kevesebb, mint $ 1 USD. Alex Holden, a Hold Security alapítója és információbiztonsági vezetője, aki először fedezte fel az adatraktárt, végül meggyőzte a hackeret, hogy ingyenesen adja el az adatokat, miután ígéretet tett arra, hogy pozitív üzeneteket írt az üzenőfalon.A hackelt információk korábbi értékesítéseiről számoltak be, hogy 10 000 dollárért fizetnek 100 000 hitelesítő adatot.

„Ez az információ erős. Lebeg a föld alatt, és ez a személy megmutatta, hogy hajlandó adatot adni azoknak, akik kedvesek neki, ”mondta Holden Reuters. - Ezeket a hitelesítő adatokat többször is visszaélhetik - mondta.

Az online hitelesítő adatok százezreinek felfedezése a digitális kiberbiztonság történetének egyik legjelentősebb eredménye. Holden felhívja az adott hackeret, aki az információt szolgáltatta: „The Collector”, mert úgy tűnik, hogy összeállítja a hackelt információk halmazait óriás gyűjteményekbe. A finom stratégia azt sugallhatja, hogy nem minden fiók érvényes információt tartalmaz, mivel az e-mail szolgáltatások egyike sem erősítette meg, hogy az adatbázis aktív felhasználóneveket és jelszavakat tartalmaz.

Holden már több tízmillió hitelesítő adatot fedezett fel az Adobe Systems, a JP Morgan és a Target hatalmas hackjeiből. Egy ukrán-amerikai Holden kihasználja nyelvi készségeit és tapasztalatait, hogy kapcsolatot alakítson ki sok olyan hackerrel, akik gyakran Kelet-Európából származnak. De ha kétség merül fel abban, hogy hol áll a hűség, mindig csapkodott információt fordít, amit a csapata észrevehet az interneten a megsértett vállalatoknak.

„Ez lopott adat, ami nem a miénk, hogy eladjuk” - mondta Holden.

$config[ads_kvadrat] not found