272 millioner e-postpassord har blitt lekket, men det er et snev av gode nyheter

$config[ads_kvadrat] not found

175th Knowledge Seekers Workshop June 8, 2017

175th Knowledge Seekers Workshop June 8, 2017
Anonim

Brukernavn og passord for verdens største e-posttjenester har oppdaget, etter en etterforskning fra en sikkerhetsanalytiker som plukket opp troen fra en beryktet hacker. Men det er en razor-ting snitt av gode nyheter: Den største delen av passord tilhører en russisk e-postklient, noe som betyr at noen uten Mail.ru-konto er mindre i fare.

Databasen inneholdt 57 millioner kontoer fra Mail.ru, som, hvis bekreftet som aktiv, ville bety at nesten alle tjenestens 64 millioner kontoer er blitt kompromittert.

I tillegg ble det oppdaget 40 millioner Yahoo, 33 millioner Hotmail og 24 millioner Gmail-legitimasjon, som utgjorde henholdsvis 15, 12 og 9 prosent av e-postklienternes brukertotaler.

Til gjengjeld for denne enorme mengden informasjon som kan inneholde private banking-informasjon og bidra til ytterligere store data snarer, spurte hackeren 50 rubler, litt mindre enn $ 1 USD. Alex Holden, grunnlegger og sjefsinformasjonssekretær i Hold Security, som først oppdaget datafeltet, endte med å overbevise hackeren om å gi bort dataene gratis etter å ha lovet å skrive positive vurderinger av samlingen på meldinger.Tidligere salg av hacked informasjon har blitt rapportert å koste så mye som $ 10.000 for 100.000 legitimasjon.

"Denne informasjonen er kraftig. Det flyter rundt i undergrunnen, og denne personen har vist at han er villig til å gi dataene bort til folk som er hyggelige med ham, sier Holden. Reuters. "Disse legitimasjonene kan misbrukes flere ganger," sa han.

Oppdagelsen av disse hundrevis av millioner av online legitimasjon vil utgjøre en av de viktigste funnene i historien om digital cybersecurity. Holden kaller den bestemte hackeren som ga informasjonen, "The Collector", fordi han eller hun ser ut til å kompilere sett med hacked informasjon i gigantiske samlinger til salgs. Den subtile strategien kan tyde på at ikke alle kontoene inneholder gyldig informasjon, da ingen av e-posttjenestene ennå har bekreftet at databasen inneholder aktive brukernavn og passord.

Holden har allerede avdekket titusenvis av legitimasjonsbeskrivelser på nettet fra de store hackene til Adobe Systems, JP Morgan og Target. En ukrainsk-amerikansk, bruker Holden sine språkkunnskaper og erfaring med å bygge relasjoner med mange av hackerne som ofte er fra Øst-Europa. Men hvis det er tvil om hvor hans forbrytelser ligger, blir han alltid hacket informasjon som hans lag oppdager på nettet over til de overtrådte selskapene.

"Dette er stjålet data, som ikke er vårt å selge," sa Holden.

$config[ads_kvadrat] not found