Больше всего пострадал сервис Mail.ru, но проблема затрагивает и Google, Yahoo и Microsoft.
Алекс Холден, основатель и руководитель компании Hold Security, рассказал, что злоумышленнику из РФ удалось похитить огромное количество учетных записей пользователей различных почтовых сервисов.
Больше всего пострадал Mail.ru, в меньшей степени – сервисы Google, Yahoo и Microsoft. Это крупнейший взлом электронной почты за долгое время.
пишет Рейтер.
Ранее злоумышленники похитили данные миллионов пользователей Adobe Systems, JpMorgan и Target, а затем продали их другим киберпреступникам.
Ситуация сейчас ничем не отличается от предыдущих инцидентов.
Хакер, укравший столько аккаунтов, продает их на специализированных форумах.
Холден получил пакет с аккаунтами пользователей, обработал его (удалил дубли), и оказалось, что в продаваемом пакете около 57 миллионов аккаунтов Mail.ru. Всего у этой компании около 64 миллионов активных пользователей (данные Mail.ru на конец прошлого года).
Помимо Mail.ru, Gmail (24 млн учетных записей), почты Yahoo (40 млн) и почтовой программы Microsoft (33 млн учетных записей), хакеру также удалось похитить учетные записи пользователей менее популярных почтовых сервисов из Германии и Китая.
Менее 1 доллара за все Злоумышленник продает все это сокровище любому желающему всего за.
50 рублей, то есть менее 1 доллара США.
Но полученные данные обязательно воспользуются другими киберпреступниками.
Некоторые будут использовать фишинг, другие будут получать данные со скомпрометированных учетных записей, войдя в рабочую учетную запись.
Известно, что подавляющее большинство пользователей используют одни и те же идентификационные данные на разных сервисах.
Поэтому взлом этих дополнительных сервисов теперь вопрос времени.
В целом можно ожидать масштабных действий злоумышленников по краже финансов пользователей, данные которых были получены хакером.
Есть и чисто репутационные риски для некоторых пользователей, данные аккаунтов которых попали в руки преступников.
Что касается компаний, чьи сервисы пострадали от действий хакера, то пока комментарий получен только с Mail.ru: «Исследование первой случайной выборки показало, что она не содержит паролей, подходящих для активных реальных аккаунтов.
Кроме того, примечательно, что база данных содержит большое количество одинаковых логинов с разными паролями, что указывает на то, что она была составлена из фрагментов разных баз данных, где пользователи использовали в качестве логина свою электронную почту.
Мы продолжаем проверять базу данных и, как только у нас появится дополнительная информация, мы предупредим пользователей, которые могли быть затронуты».
Теги: #почтовые сервисы #аккаунты #информационная безопасность #информационная безопасность
-
Какие Методы Помогут Вам Сэкономить Деньги?
19 Oct, 24 -
Создать И Опубликовать Презентацию
19 Oct, 24 -
Не Коснется Ли Нас Финансовый Кризис?
19 Oct, 24 -
Загрузка 200
19 Oct, 24 -
Фреймворк В Мармеладе (Часть 1)
19 Oct, 24