272 milijonai elektroninio pašto slaptažodžių buvo išleisti, tačiau yra gera žinia

$config[ads_kvadrat] not found

doTERRA Europe: Since We Last Met 2020 (Translated Subtitles)

doTERRA Europe: Since We Last Met 2020 (Translated Subtitles)
Anonim

Pasibaigus saugumo analitiko, paimusio iš žinomo įsilaužėlių, tyrimą, atsirado didžiausių pasaulio el. Pašto paslaugų naudotojų vardai ir slaptažodžiai. Tačiau yra gerų naujienų skalė: didžiausias slaptažodžių gabalas priklauso rusų el. Pašto klientui, o tai reiškia, kad kiekvienas, neturintis „Mail.ru“ paskyros, yra mažiau rizikingas.

Duomenų bazėje buvo 57 mln. „Mail.ru“ sąskaitų, kurios, jei patvirtintos kaip aktyvios, reikštų, kad beveik visos paslaugos 64 mln.

Be to, buvo atrasta 40 mln. „Yahoo“, 33 mln. „Hotmail“ ir 24 mln. „Gmail“ kredencialų, kurie sudaro 15, 12 ir 9 procentus šių el. Pašto klientų vartotojų.

Už šią didžiulę informaciją, kuri galėtų apimti privačios bankininkystės informaciją ir padėti pasiekti tolesnius didelius duomenų srautus, įsilaužėlis paprašė 50 rublių - šiek tiek mažiau nei 1 USD. „Hold Security“ įkūrėjas ir vyriausiasis informacijos apsaugos pareigūnas Alex Holden, kuris pirmą kartą atrado duomenų rinkinį, galiausiai įtikino įsilaužėlį nemokamai perduoti duomenis, tikėdamasis parašyti teigiamus pranešimus apie pranešimų lentas. Buvo pranešta, kad ankstesni įsilaužusios informacijos pardavimai kainuoja 10 000 JAV dolerių už 100 000 kredencialų.

„Ši informacija yra stipri. Jis plaukioja po žeme, ir šis asmuo parodė, kad nori pateikti duomenis tiems, kurie jam malonūs “, - sakė Holden Reuters. „Šie įgaliojimai gali būti piktnaudžiauti kelis kartus“, - sakė jis.

Šių šimtų milijonų internetinių įgaliojimų atradimas būtų vienas iš svarbiausių skaitmeninio kibernetinio saugumo istorijų. „Holden“ vadina tam tikrą įsilaužėlį, kuris pateikė informaciją „The Collector“, nes, atrodo, jis sukaupė įsilaužtos informacijos rinkinius pardavimui. Subtilioje strategijoje galima teigti, kad ne visose sąskaitose yra galiojančios informacijos, nes nė viena iš el. Pašto paslaugų dar nepatvirtino, kad duomenų bazėje yra aktyvių naudotojų vardų ir slaptažodžių.

„Holden“ jau atidengė dešimtis milijonų kredencialų internete iš didžiųjų „Adobe Systems“, „JP Morgan“ ir „Target“. Ukrainos-amerikietis Holdenas naudojasi savo kalbos įgūdžiais ir patirtimi, kad sukurtų santykius su daugeliu įsilaužėlių, kurie dažnai yra iš Rytų Europos. Bet jei kyla abejonių dėl to, kur yra jo sąžiningumas, jis visuomet paverčia įsilaužusią informaciją, kurią jo komanda atranda internete pažeidžiamoms bendrovėms.

„Tai yra pavogti duomenys, kurių mes neturime parduoti“, - sakė Holdenas.

$config[ads_kvadrat] not found