272 milijonov e-poštnih gesel je razpočilo, vendar pa je vroča novica

$config[ads_kvadrat] not found

ILO 4 обновление прошивки и BIOS на серверах HPE Proliant

ILO 4 обновление прошивки и BIOS на серверах HPE Proliant
Anonim

Imena uporabnikov in gesla za največje svetovne e-poštne storitve so se pojavila po preiskavi, ki jo je opravil varnostni analitik, ki je prevzel pot od zloglasnega hekerja. Ampak tam je dobra novica: največji kos gesel pripada ruskemu e-poštnemu odjemalcu, kar pomeni, da je vsakdo, ki nima računa Mail.ru, manj ogrožen.

Podatkovna zbirka je vsebovala 57 milijonov računov z Mail.ru, ki bi, če bi bili potrjeni kot aktivni, pomenili, da so bile skoraj 64 milijonov računov storitve ogrožene.

Poleg tega je bilo odkritih 40 milijonov Yahoojevih, 33 milijonov Hotmailovih in 24 milijonov Gmailovih poverilnic, kar predstavlja 15, 12 in 9 odstotkov skupnih uporabnikov teh e-poštnih odjemalcev.

V zameno za to ogromno bogastvo informacij, ki bi lahko vsebovale podatke o zasebnem bančništvu in pomagalo pri nadaljnjih velikih podatkovnih zankah, je heker zahteval 50 rubljev, kar je manj kot $ 1 USD. Alex Holden, ustanovitelj in vodja informacijske varnosti podjetja Hold Security, ki je prvi odkril podatke, je na koncu prepričal hekerja, da je dal podatke brezplačno, potem ko je obljubil, da bo napisal pozitivne ocene o zbirki na oglasnih deskah.Prejšnja prodaja hakiranih informacij je stala toliko kot 10.000 $ za 100.000 poverilnic.

»Ta informacija je močna. Lebdi v podzemlju in ta oseba je pokazala, da je pripravljena dati podatke ljudem, ki so z njim prijazni, «je povedal Holden. Reuters. "Te poverilnice je mogoče večkrat zlorabiti," je dejal.

Odkritje teh več sto milijonov spletnih poverilnic bi predstavljalo eno najpomembnejših najdb v zgodovini digitalne kibernetske varnosti. Holden kliče posameznega hekerja, ki je priskrbel informacije, "The Collector", ker se zdi, da zbere sklope hakiranih informacij v ogromne zbirke za prodajo. Subtilna strategija lahko predlaga, da vsi računi ne vsebujejo veljavnih informacij, saj nobena od e-poštnih storitev še ni potrdila, da baza podatkov vsebuje aktivna uporabniška imena in gesla.

Holden je že odkril desetine milijonov poverilnic na spletu iz ogromnih hack Adobe Systems, JP Morgan in Target. Holden, ukrajinsko-ameriški, uporablja svoje jezikovne spretnosti in izkušnje, da vzpostavi odnose z mnogimi hekerji, ki so pogosto iz vzhodne Evrope. Ampak, če obstaja kakršen koli dvom o tem, kje so njegove zvestobe, vedno pretvori vdrte informacije, ki jih njegova ekipa odkrije prek spleta prekupčenim podjetjem.

"To so ukradeni podatki, ki jih ne prodajamo," je dejal Holden.

$config[ads_kvadrat] not found