272 miljoner e-postlösenord har blivit läckta, men det finns en skiva av goda nyheter

$config[ads_kvadrat] not found

Understanding EPOSTL

Understanding EPOSTL
Anonim

Användarnamn och lösenord för världens största e-posttjänster har uppstått, efter en undersökning av en säkerhetsanalytiker som plockade upp troven från en ökänd hacker. Men det finns en rakhyvelsegment av goda nyheter: Den största delen av lösenorden tillhör en rysk e-postklient, vilket innebär att alla utan ett Mail.ru-konto är mindre riskfyllda.

Databasen innehöll 57 miljoner konton från Mail.ru, som, om den bekräftades som aktiv, skulle innebära att nästan hela tjänsten 64 miljoner konton har äventyras.

Dessutom upptäcktes 40 miljoner Yahoo, 33 miljoner Hotmail och 24 miljoner Gmail-uppgifter, vilket utgör 15, 12 och 9 procent av de respektive e-postklienterna.

I motsats till denna enorma mängd information som kan innehålla privatbankinformation och hjälpa till att leda till ytterligare stora data snares begärde hackaren 50 rubel, lite mindre än 1 USD. Alex Holden, grundare och chefsinformationssäkerhetsofficer i Hold Security, som först upptäckte dataflygan, hamnade övertygande hackaren för att ge bort data gratis efter att ha lovat att skriva positiva recensioner av samlingen på meddelandekort.Tidigare försäljning av hackad information har rapporterats kosta så mycket som $ 10.000 för 100.000 referenser.

"Denna information är potent. Det flyter runt i tunnelbanan och den här personen har visat att han är villig att ge data till personer som är trevliga mot honom, säger Holden Reuters. "Dessa referenser kan missbrukas flera gånger," sa han.

Upptäckten av dessa hundratals miljoner online legitimationsuppgifter skulle utgöra en av de viktigaste resultaten i historien om digital cybersäkerhet. Holden kallar den speciella hacker som lämnade informationen, "The Collector", eftersom han eller hon verkar kompilera uppsättningar hackad information till gigantiska samlingar till salu. Den subtila strategin kan föreslå att inte alla konton innehåller giltig information, eftersom ingen av e-posttjänsterna ännu har bekräftat att databasen innehåller aktiva användarnamn och lösenord.

Holden har redan upptäckt tiotals miljoner referenser online från de enorma hackarna i Adobe Systems, JP Morgan och Target. En ukrainsk-amerikaner, Holden utnyttjar sin språkkunskaper och erfarenhet att bygga relationer med många av hackarna som ofta är från Östeuropa. Men om det råder någon tvekan om var hans allegiances ligger, blir han alltid hackad information som hans team upptäcker online över till de överträdda företagen.

"Det här är stulna data, vilket inte är vårt att sälja," sa Holden.

$config[ads_kvadrat] not found