272 miliony haseł do wiadomości e-mail zostało przeciekających, ale jest fragment dobrej nowiny

$config[ads_kvadrat] not found

The Stylist Agnieszka Bereś

The Stylist Agnieszka Bereś
Anonim

Nazwy użytkowników i hasła do największych na świecie serwisów e-mailowych pojawiły się po śledztwie przeprowadzonym przez analityka bezpieczeństwa, który odebrał przedmiot od notorycznego hakera. Ale jest dobry kawałek dobrej nowiny: największy fragment haseł należy do rosyjskiego klienta poczty elektronicznej, co oznacza, że ​​każdy bez konta Mail.ru jest mniej zagrożony.

Baza danych zawierała 57 milionów kont z Mail.ru, co, jeśli zostanie potwierdzone jako aktywne, oznaczałoby, że prawie wszystkie 64 miliony kont usługi zostały naruszone.

Ponadto wykryto 40 milionów Yahoo, 33 miliony Hotmail i 24 miliony danych uwierzytelniających Gmaila, co stanowi odpowiednio 15, 12 i 9 procent tych użytkowników poczty e-mail.

W zamian za to olbrzymie bogactwo informacji, które mogą zawierać informacje o prywatnej bankowości i pomóc w uzyskaniu dalszych pułapek dużych danych, haker zażądał 50 rubli, nieco mniej niż 1 USD. Alex Holden, założyciel i główny specjalista ds. Bezpieczeństwa informacji w Hold Security, który pierwszy odkrył dane, przekonał hakera do bezpłatnego przekazania danych po obietnicy napisania pozytywnych recenzji kolekcji na forach dyskusyjnych.Wcześniejsza sprzedaż zhakowanych informacji kosztowała nawet 10 000 USD za 100 000 danych uwierzytelniających.

„Ta informacja jest potężna. To unosi się w podziemiu i ta osoba pokazała, że ​​jest gotów przekazać dane ludziom, którzy są dla niego mili ”, powiedział Holden Reuters. „Te referencje mogą być nadużywane wiele razy” - powiedział.

Odkrycie tych setek milionów poświadczeń online stanowiłoby jedno z najważniejszych odkryć w historii cyberbezpieczeństwa cyfrowego. Holden wzywa konkretnego hakera, który dostarczył informacje „The Collector”, ponieważ wydaje się, że kompiluje zestawy zhakowanych informacji w gigantyczne kolekcje na sprzedaż. Subtelna strategia może sugerować, że nie wszystkie konta zawierają prawidłowe informacje, ponieważ żadna z usług e-mail nie potwierdziła jeszcze, że baza danych zawiera aktywne nazwy użytkowników i hasła.

Holden odkrył już dziesiątki milionów poświadczeń online z ogromnych haków Adobe Systems, JP Morgan i Target. Holden, Ukrainiec-Amerykanin, wykorzystuje swoje umiejętności językowe i doświadczenie do budowania relacji z wieloma hakerami często pochodzącymi z Europy Wschodniej. Ale jeśli istnieją jakiekolwiek wątpliwości co do tego, gdzie kłamie jego lojalność, zawsze zamienia hackowane informacje, które jego zespół odkrywa online w stosunku do naruszonych firm.

„To są skradzione dane, których nie możemy sprzedać” - powiedział Holden.

$config[ads_kvadrat] not found