Jump to content

Хакеры взломали базы данных 272 млн аккаунтов Google, Yahoo, Microsoft и Mail.Ru


Recommended Posts

Posted

hackers0411.jpg

Сотни миллионов украденных хакерами имен пользователей и паролей к электронной почте и другим сайтам подпольно продаются в Рунете, сообщил эксперт по безопасности из компании Hold Security.

Обнаруженные 272,3 миллиона украденных аккаунтов включают данные большинства пользователей Mail.Ru, самого популярного сервиса электронной почти в России, а также, в меньших количествах, аккаунты пользователей Google, Yahoo и Microsoft, сказал Алекс Холден, основатель и ведущий специалист в области информационной безопасности американской компании Hold Security из Милуоки.

Эксперты Hold Security нашли на форуме в интернете молодого российского хакера, который хвастался, что собрал и готов отдать данные 1,17 миллиарда аккаунтов.

Устранив повторные записи, специалисты установили, что информация включает 57 миллионов аккаунтов Mail.ru — значительную долю от 64 миллионов ежемесячно активных пользователей сервиса на конец прошлого года — а также десятки миллионов учетных записей крупнейших в мире сервисов электронной почты, Gmail, Microsoft и Yahoo, и сотни тысяч аккаунтов на немецких и китайских почтовых сервисах.

«Это мощная информация. Она циркулирует в подполье, и этот человек показал, что хочет отдать данные людям, которые будут с ним добры», — заявил Холден.

Загадкой явилось то, что хакер попросил только 50 рублей ($0,75) за все данные. Правда, отдал их лишь после того, как эксперты согласились опубликовать одобрительные комментарии о нем на форумах хакеров, сказал Холден. По его словам, согласно политике компании, она не платит за украденные данные.

Mail.ru, после того, как ее проинформировали о потенциальной утечке данных, сообщила по электронной почте: «Мы сейчас проверяем, совпадают ли какие-либо комбинации имен пользователей и паролей с электронными почтовыми ящиками пользователей и активны ли они».

«Как только у нас будет достаточно информации, мы предупредим пользователей, которых это могло затронуть», — сообщила компания. По ее информации, предварительная проверка не выявила действующих комбинаций имен пользователей и паролей, совпадающих с существующими электронными почтовыми ящиками.

Представитель Microsoft сказал, что кража данных — суровая реальность.

«Microsoft использует меры безопасности для обнаружения взлома аккаунтов и запрашивает дополнительную информацию для проверки владельца аккаунта, а также чтобы помочь ему восстановить контроль над учетной записью», — сообщил он.

При этом представители Yahoo и Google не ответили на просьбы о комментариях.

По данным Алекса Холдену, количество взломанных аккаунтов Yahoo Mail составило 40 миллионов, или 15% от 272 миллионов уникальных учетных записей сервиса; Microsoft Hotmail — 33 миллиона аккаунтов или 12%, а Gmail — почти 24 миллионов или 9%.

Тысячи других украденных учетных данных, похоже, принадлежат сотрудникам ряда крупнейших американских банковских, промышленных компаний и ритейлеров.

 

Источник: http://psm7.com/xakery-vzlomali-bazy-dannyx-272-mln-akkauntov-google-yahoo-microsoft-i-mail-ru.html

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали замеченный в отмывании денег криптосервис и вывели $6 млн

      Хакеры взломали сервис Garden Finance, называющий себя мостом для Биткоина и замеченный в отмывании денег. Неизвестные вывели криптоактивы на сумму около $6 млн. Среди похищенных криптоактивов есть WBTC, USDC и USDT, сообщили аналитики Cyvers Alert. В Garden Finance подтвердили: системы сервиса были скомпрометированы в нескольких блокчейнах, включая Arbitrum. Поэтому команда Garden Finance обратилась к хакеру, предложив вознаграждение в 10% от украденной суммы, если тот вернет активы и по

      in Новости криптовалют

    • Хакеры взломали ютуб-аккаунт Dota 2 ради продвижения токена

      Хакеры взломали официальный аккаунт игры Dota 2 на YouTube и опубликовали ссылки для покупки токена Dota2coin, созданного на блокчейне Solana и запущенного на платформе Pump.fun. На взломанном канале Dota 2 появилась трансляция видео под названием Dota 2 Launch Official Meme Coin | Hurry Up. В нем были рекламные ссылки, перенаправлявшие пользователей к странице Dota2coin на Pump.fun. При листинге токена была указана обратная ссылка на официальный ютуб-канал Dota 2, чтобы создать ощущение пр

      in Новости криптовалют

    • Хакеры продают украденные у Транспортного департамента Мэриленда данные за биткоины

      Хакерская группа Rhysida Ransomware выставила на продажу конфиденциальные данные, похищенные у Транспортного департамента штата Мэриленд. Вымогатели просят за них 30 биткоинов (около $3,4 млн). Департамент подтвердил, что к его системам был осуществлен несанкционированный доступ. В качестве мер безопасности Агентство призвало пользователей и служащих транспортного управления обновить пароли и программное обеспечение, а также включить двухфакторную идентификацию для входа в их учетные записи

      in Новости криптовалют

    • Хакеры взломали платформу UXLINK и украли токены на $11,3 млн

      Хакеры взломали социальную платформу UXLINK, работающую в секторе Web3, и украли токены $UXLINK на $11,3 млн. Позднее злоумышленники сами подверглись атаке и потеряли часть украденных средств. Команда UXLINK обнаружила нарушение безопасности своего кошелька с мультиподписью — похитители смогли перевести криптоактивы на крупные централизованные и децентрализованные биржи. UXLINK сообщила, что для расследования инцидента платформа привлекла экспертов по безопасности, включая компанию PeckShie

      in Новости криптовалют

    • Хакеры запустили новый вирус для экосистемы JavaScript

      В ключевые библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов, заявили эксперты по кибербезопасности компании Truesec. Первую серьезную атаку на NPM — реестр пакетов для программного обеспечения на JavaScript — хакеры предприняли в начале сентября. Несколько дней назад они начали новую атаку. Скоординированная кампания по внедрению червя под названием Shai-Hulud началась с компрометации NPM-пакета @ctrl/tinycolor, который еженедельно скачивают

      in Новости криптовалют

×
×
  • Create New...