272 miljoen e-mailwachtwoorden zijn gelekt, maar er is een streepje goed nieuws

$config[ads_kvadrat] not found

#52 BESTAAT EEN "VEILIG" WACHTWOORD? - promotiefilmpje

#52 BESTAAT EEN "VEILIG" WACHTWOORD? - promotiefilmpje
Anonim

Gebruikersnamen en wachtwoorden voor 's werelds grootste e-maildiensten zijn naar boven gekomen, na een onderzoek door een veiligheidsanalist die de trove van een beruchte hacker oppikte. Maar er is een vlijmscherp stukje goed nieuws: het grootste deel van de wachtwoorden is van een Russische e-mailclient, wat betekent dat iedereen zonder een Mail.ru-account minder risico loopt.

De database bevatte 57 miljoen accounts van Mail.ru, wat zou bevestigen dat bijna alle 64 miljoen accounts van de service in gevaar zijn gebracht.

Daarnaast werden 40 miljoen Yahoo-, 33 miljoen Hotmail- en 24 miljoen Gmail-inloggegevens ontdekt, die respectievelijk 15, 12 en 9 procent van de gebruikerstotalen van die e-mailclients uitmaken.

Als tegenprestatie voor deze enorme schat aan informatie die informatie over privébankieren kon bevatten en zou kunnen leiden tot verdere big data strikken, vroeg de hacker om 50 roebel, iets minder dan $ 1 USD. Alex Holden, de oprichter en chief information security officer van Hold Security, die voor het eerst de data trove ontdekte, overtuigde de hacker ervan de gegevens gratis weg te geven na het beloven van het schrijven van positieve recensies van de verzameling op message boards.Eerdere verkopen van gehackte informatie zijn gerapporteerd voor maar liefst $ 10.000 voor 100.000 inloggegevens.

"Deze informatie is krachtig. Het zweeft rond in de metro en deze persoon heeft laten zien dat hij bereid is om de gegevens weg te geven aan mensen die aardig voor hem zijn, "vertelde Holden Reuters. "Deze inloggegevens kunnen meerdere keren worden misbruikt," zei hij.

De ontdekking van deze honderden miljoenen online inloggegevens zou een van de belangrijkste vondsten in de geschiedenis van digitale cyberbeveiliging zijn. Holden noemt de specifieke hacker die de informatie heeft verstrekt, "The Collector", omdat hij of zij sets gehackte informatie in gigantische collecties te koop lijkt te compileren. De subtiele strategie kan erop wijzen dat niet alle accounts geldige informatie bevatten, omdat geen van de e-maildiensten heeft bevestigd dat de database actieve gebruikersnamen en wachtwoorden bevat.

Holden heeft al online tientallen miljoenen inloggegevens gevonden van de enorme hacks van Adobe Systems, JP Morgan en Target. Een Oekraïens-Amerikaan, Holden maakt gebruik van zijn talenkennis en ervaring om relaties op te bouwen met veel van de hackers die vaak uit Oost-Europa komen. Maar als er enige twijfel bestaat over waar zijn loyaliteiten liggen, verandert hij altijd gehackte informatie die zijn team online ontdekt bij de geschonden bedrijven.

"Dit zijn gestolen gegevens, die niet van ons zijn om te verkopen," zei Holden.

$config[ads_kvadrat] not found