Хакери зламали мільйони акаунтів Мейл ру і інших сервісів

REUTERS

Про це повідомив Рейтер засновник і провідний фахівець в області інформаційної безпеки американської компанії Hold Security з Мілуокі Алекс Холден.

Виявлені 272,3 мільйона вкрадених акаунтів включають дані більшості користувачів Mail.Ru, а також, в менших кількостях, акаунти користувачів Google, Yahoo і Microsoft, сказав Холден.

Це один з найбільших випадків крадіжки облікових даних, виявлених після кібератак на найбільші банки і рітейлерів США два роки тому.

Читайте також Хакери навчилися красти особисті дані користувачів Apple, створюючи липові сторінки техпідтримки

Дослідники Hold Security знайшли на форумі в інтернеті молодого російського хакера, який хвалився, що зібрав і готовий віддати дані 1,17 мільярда акаунтів.

Усунувши повторні записи, фахівці встановили, що інформація включає 57 мільйонів акаунтів Mail.ru - значну частку від 64 мільйонів щомісяця активних користувачів сервісу на кінець минулого року - а також десятки мільйонів облікових записів найбільших в світі сервісів електронної пошти, Gmail, Microsoft і Yahoo, і сотні тисяч акаунтів на німецьких і китайських поштових сервісах.

Читайте також Хакери Anonymous пообіцяли атакувати сайти центробанків по всьому світу: першою стратегічною метою став ЦБ Греції

"Це потужна інформація. Вона циркулює в підпіллі, і ця людина показав, що хоче віддати дані людям, які будуть з ним добрі", - сказав Холден.

Подібні масштабні витоки можуть використовуватися для подальших зломів або фішингових атак.

Хакери знають, що користувачі зациклюються на улюблених паролі, ігноруючи заклики до регулярної зміни облікових даних і їх ускладнення. Ось чому зловмисники повторно використовують старі паролі від одного облікового запису, намагаючись зламати інші акаунти того ж користувача.

Читайте також Google почав тестувати технологію входу в аккаунт без пароля

Mail.ru, після того, як її поінформували про потенційну витоку даних, повідомила Рейтер, що перевіряє отриману інформацію. "Ми зараз перевіряємо, чи збігаються будь-які комбінації імен користувачів і паролів з електронними поштовими скриньками користувачів і активні вони".

"Як тільки у нас буде достатньо інформації, ми попередимо користувачів, яких це могло торкнутися", - повідомила компанія. За її інформацією, попередня перевірка не виявила діючих комбінацій імен користувачів і паролів, які збігаються з існуючими електронними поштовими скриньками.

представник Microsoft сказав, що крадіжка даних - сувора реальність.

"Microsoft використовує заходи безпеки для виявлення злому акаунтів і може вимагати додаткової інформації для перевірки власника аккаунта, а також щоб допомогти йому відновити контроль над обліковим записом", - повідомив він.

Читайте також Кількість користувачів Gmail перевищило 1 мільярд

Холден зазначив, що кількість зламаних акаунтів Yahoo Mail склало 40 мільйонів, або 15 відсотків від 272 мільйонів унікальних облікових записів сервісу; Microsoft Hotmail - 33 мільйони акаунтів або 12 відсотків, а Gmail - майже 24 мільйонів або 9 відсотків.

Тисячі інших вкрадених облікових даних, схоже, належать співробітникам ряду найбільших американських банківських, промислових компаній і рітейлерів, сказав він.

Якщо ви знайшли помилку, видiлiть її мишкою та натисніть Ctrl + Enter