272 miliónov e-mailových hesiel boli unikli, ale je tu Sliver dobrej správy

$config[ads_kvadrat] not found

Historia de Mili e Mosca (Parte 272)

Historia de Mili e Mosca (Parte 272)
Anonim

Užívateľské mená a heslá pre najväčšie e-mailové služby na svete sa objavili po vyšetrovaní analytikom v oblasti bezpečnosti, ktorý zdvihol výkop z notoricky známeho hackera. Ale je tu kúsok dobrých správ o holiacich strojčekoch: Najväčší kus hesiel patrí ruskému e-mailovému klientovi, čo znamená, že ktokoľvek bez účtu Mail.ru je menej ohrozený.

Databáza obsahovala 57 miliónov účtov od spoločnosti Mail.ru, čo by znamenalo, že ak by sa potvrdilo, že by to bolo takmer všetkých 64 miliónov účtov služby.

Okrem toho bolo objavených 40 miliónov Yahoo, 33 miliónov Hotmail a 24 miliónov Gmail poverení, ktoré predstavujú 15, 12 a 9 percent z celkového počtu používateľov e-mailových klientov.

Na oplátku za toto obrovské množstvo informácií, ktoré by mohli obsahovať informácie o privátnom bankovníctve a pomôcť viesť k ďalšiemu veľkému množstvu údajov, hacker požadoval 50 rubľov, o niečo menej ako 1 USD. Alex Holden, zakladateľ a šéf informačnej bezpečnosti spoločnosti Hold Security, ktorý prvýkrát objavil dátovú cestu, skončil presvedčením hackera, aby po sľubovaní napísal pozitívne správy o zbierke na nástenky.Predchádzajúce predaje hacknutných informácií boli oznámené ako náklady až 10000 dolárov za 100 000 poverení.

„Tieto informácie sú silné. V podzemí sa vznáša a táto osoba ukázala, že je ochotný odovzdať údaje ľuďom, ktorí sú k nemu milí, “povedal Holden. Reuters, "Tieto poverenia môžu byť zneužívané viackrát," povedal.

Objav týchto stoviek miliónov online poverení by predstavoval jednu z najvýznamnejších zistení v histórii digitálnej kybernetickej bezpečnosti. Holden volá konkrétneho hackera, ktorý poskytol informácie, „The Collector“, pretože on alebo ona zrejme zostavujú súbory hacknutných informácií do obrovských zbierok na predaj. Jemná stratégia môže naznačovať, že nie všetky účty obsahujú platné informácie, pretože žiadna z e-mailových služieb ešte nepotvrdila, že databáza obsahuje aktívne používateľské mená a heslá.

Holden už odkryl desiatky miliónov poverení online z obrovských hackov Adobe Systems, JP Morgan a Target. Ukrajinský Američan Holden využíva svoje jazykové schopnosti a skúsenosti na budovanie vzťahov s mnohými hackermi, ktorí sú často z východnej Európy. Ale ak existujú pochybnosti o tom, kde leží jeho oddanosť, vždy sa obráti na hacknutú informáciu, ktorú jeho tím zistí on-line na porušené spoločnosti.

"Toto sú ukradnuté údaje, ktoré nie sú naše, aby sme ich predali," povedal Holden.

$config[ads_kvadrat] not found