272 millioner e-mail-adgangskoder er blevet lækket, men der er en splinterny af gode nyheder

$config[ads_kvadrat] not found

Bubber stjæler passwords | Sofie Linde Show | Ultra

Bubber stjæler passwords | Sofie Linde Show | Ultra
Anonim

Brugernavne og adgangskoder til verdens største e-mail-tjenester har opdaget efter en undersøgelse foretaget af en sikkerhedsanalytiker, der hentede troven fra en berygtet hacker. Men der er en razor-ting udsnit af gode nyheder: Den største del af adgangskoder tilhører en russisk e-mail-klient, hvilket betyder, at nogen uden en Mail.ru-konto er mindre risikabel.

Databasen indeholdt 57 millioner konti fra Mail.ru, som, hvis bekræftet som aktiv, ville betyde, at næsten alle serviceens 64 millioner konti er blevet kompromitteret.

Derudover blev der registreret 40 millioner Yahoo, 33 millioner Hotmail og 24 millioner Gmail-legitimationsoplysninger, der udgør henholdsvis 15, 12 og 9 procent af disse e-mail-klienters brugertotaler.

Til gengæld for denne massive rigdom af oplysninger, der kunne indeholde private banking oplysninger og bidrage til yderligere store data snarer, anmodede hackeren 50 rubler, lidt mindre end $ 1 USD. Alex Holden, grundlægger og chefsinformationssikkerhedsofficer i Hold Security, der først opdagede dataføleren, endte med at overbevise hackeren om at give væk dataene gratis efter lovende at skrive positive anmeldelser af samlingen på opslagstavler.Tidligere salg af hackede oplysninger er blevet rapporteret at koste så meget som $ 10.000 for 100.000 legitimationsoplysninger.

"Denne information er potent. Det flyder rundt i undergrunden, og denne person har vist, at han er villig til at give dataene væk til folk, der er hyggelige over for ham, "sagde Holden Reuters. "Disse legitimationsoplysninger kan misbruges flere gange," sagde han.

Opdagelsen af ​​disse hundredvis af millioner af online-legitimationsoplysninger ville udgøre et af de mest betydningsfulde fund i historien om digital cybersikkerhed. Holden kalder den bestemte hacker, der leverede informationen "The Collector", fordi han eller hun synes at kompilere sæt hackede oplysninger i gigantiske samlinger til salg. Den subtile strategi kan tyde på, at ikke alle konti indeholder gyldige oplysninger, da ingen af ​​e-mail-tjenesterne endnu har bekræftet, at databasen indeholder aktive brugernavne og adgangskoder.

Holden har allerede afdækket titusindvis af legitimationsoplysninger online fra de enorme hacks af Adobe Systems, JP Morgan og Target. En ukrainsk-amerikaner, Holden udnytter sine sprogkundskaber og erfaring med at opbygge relationer med mange af hackerne, der ofte er fra Østeuropa. Men hvis der er nogen tvivl om, hvor hans påstande ligger, bliver han altid hacket information, som hans team opdager online over til de overtrådte virksomheder.

"Dette er stjålne data, hvilket ikke er voress at sælge," sagde Holden.

$config[ads_kvadrat] not found