272 Juta Kata Laluan E-mel Telah Bocor, Tetapi Ada Sekelompok Berita Baik

$config[ads_kvadrat] not found

KOMPAK! WAPRES JK Luhut: Bocor ADA Krn Korupsi TAPI Bohong 500T Anggaran BOCHOR

KOMPAK! WAPRES JK Luhut: Bocor ADA Krn Korupsi TAPI Bohong 500T Anggaran BOCHOR
Anonim

Nama pengguna dan kata laluan untuk perkhidmatan e-mel terbesar di dunia telah muncul, berikutan penyiasatan oleh penganalisis keselamatan yang mengambil trove dari seorang penggodam terkenal. Tetapi ada sekeping berita baiknya: Sebahagian besar kata laluan milik klien e-mel Rusia, yang bermaksud sesiapa tanpa akaun Mail.ru kurang berisiko.

Pangkalan data mengandungi 57 juta akaun dari Mail.ru, yang, jika disahkan sebagai aktif, bermakna hampir semua 64 juta akaun perkhidmatan telah dikompromi.

Di samping itu, 40 juta Yahoo, 33 juta Hotmail, dan 24 juta Gmail kelayakan telah ditemui, yang terdiri daripada 15, 12, dan 9 peratus daripada jumlah pengguna e-mel pelanggan masing-masing.

Sebagai balasan untuk kekayaan maklumat yang besar yang boleh mengandungi maklumat perbankan swasta dan membantu membawa kepada lebih banyak snares data yang lebih besar, penggodam meminta 50 rubel, sedikit kurang daripada $ 1 USD. Alex Holden, pengasas dan ketua pegawai keselamatan maklumat Hold Security, yang pertama kali mendapati data itu, akhirnya meyakinkan penggodam untuk memberikan data secara percuma selepas menjanjikan untuk menulis ulasan positif pengumpulan pada papan mesej.Jualan terdahulu mengenai maklumat yang telah digodam telah dilaporkan telah menelan kos sebanyak $ 10,000 untuk 100,000 kepercayaan.

"Maklumat ini kuat. Ia terapung di bawah tanah dan orang ini menunjukkan dia bersedia memberikan data itu kepada orang yang baik kepadanya, "kata Holden Reuters. "Kredensial ini boleh disalahgunakan beberapa kali," katanya.

Penemuan ratusan juta kelayakan online ini merupakan salah satu penemuan paling penting dalam sejarah keselamatan siber digital. Holden memanggil penggodam tertentu yang membekalkan maklumat itu, "Pemungut", kerana dia sepertinya menyusun set maklumat yang digodam ke dalam koleksi gergasi untuk dijual. Strategi halus mungkin mencadangkan bahawa tidak semua akaun mengandungi maklumat yang sah, kerana tiada perkhidmatan e-mel yang telah mengesahkan bahawa pangkalan data mengandungi nama pengguna dan kata laluan yang aktif.

Holden telah menemui berpuluh-puluh juta kepercayaan dalam talian dari hacks Adobe Systems, JP Morgan, dan Sasaran. Seorang Ukraine-Amerika, Holden memanfaatkan kemahiran dan pengalaman bahasanya untuk membina hubungan dengan banyak peretas yang sering dari Eropah Timur. Tetapi jika ada keraguan tentang kesetiaannya, dia selalu menjadi maklumat yang ditangkap oleh pasukannya yang ditemui dalam talian ke syarikat-syarikat yang melanggar.

"Ini adalah data yang dicuri, yang tidak kita jual," kata Holden.

$config[ads_kvadrat] not found