Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры выложили в сеть почти 800 млн адресов почты и 21 млн паролей

На архив, который содержит 87 Гб информации, обратил внимание австралийский специалист по кибербезопасности. В «Лаборатории Касперского» сообщили РБК, что в базе есть и данные российских пользователей
Фото: Luke MacGregor / Bloomberg
Фото: Luke MacGregor / Bloomberg

Хакеры выложили базу данных, содержащую 772,9 млн адресов электронной почты и более 21 млн паролей. Об этом пишет ИТ-журнал Wired, первым на утечку обратил внимание специалист по кибербезопасности Трой Хант.

Архив, который хакеры назвали «коллекцией № 1», состоит из 12 тыс. файлов, общий объем которых превышает 87 Гб. Wired называет архив самым большим из когда-либо выложенных в открытый доступ массивов украденной информации.

На своем сайте Хант пишет, что информация в «коллекции № 1» частично заимствована из других, менее масштабных, утечек. Однако в архиве также содержится около 140 млн адресов электронной почты, которые до этого не выкладывались публично. База данных была выложена на облачном сервисе MEGA, ссылка на нее потом появилась на «популярном форуме для хакеров», рассказывает Хант, не называя конкретный портал. Хант постарался верифицировать данные в архиве. Он пишет, что нашел в нем собственный адрес электронной почты и пароль, который он использовал «много лет назад».

Трой Хант — ИТ-специалист из Австралии, ранее работавший на фармацевтическую корпорацию Pfizer. Он также является одним из «региональных директоров» Microsoft — так корпорация называет признанных ею специалистов по ИТ и информационной безопасности (сотрудником Microsoft Хант не является).

Как пишет Forbes, хакеры могут использовать этот архив, чтобы путем перебора комбинаций адреса электронной почты и паролей получить доступ к аккаунтам пользователей на различных сервисах.

Хакеры в большой политике: с какими киберугрозами мир столкнется в 2019-м
Технологии и медиа
Фото:Luke MacGregor / Bloomberg

«Эта огромная база данных собиралась долгое время, — прокомментировал РБК старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин. — В нее добавлялись учетные записи и пароли, в том числе российских пользователей, которые становились публичными после крупных утечек, поэтому некоторые учетные данные, вероятнее всего, уже устарели».

Вместе с тем Ложкин подчеркнул, что некоторые пользователи «подолгу» не меняют пароли и используют одни и те же пароли на разных сайтах.

«Эта коллекция электронных адресов и паролей может быть легко превращена в простой список — и тогда все, что нужно сделать злоумышленникам, — это написать несложную программу, чтобы проверить, актуальны ли эти пароли. Последствия получения доступа к учетным записям могут варьироваться от очень успешного фишинга (поскольку преступники могут автоматически отправлять вредоносные электронные письма по всей адресной книге жертвы) до таргетированных атак, нацеленных на кражу цифровой личности или денег, а также на компрометацию данных из социальных сетей», — пояснил он.

Речь идет не об утечке данных с единого ресурса, а о самой большой известной базе логинов и паролей, собранных из разных источников, сказал РБК менеджер по развитию бизнеса DLP Solar Dozor компании «Ростелеком-Solar» (разрабатывает технологии защиты информации) Алексей Кубарев: «В пользу этой версии говорит, например, структура папок, содержащих файлы со скомпрометированной информацией. Их названия — Games, BTC, Mail Access — возможно, указывают на источник утечки».

«Опубликованная база с большой вероятностью содержит данные и российских пользователей. Но поскольку она, вероятнее всего, просто аккумулирует информацию, утекшую ранее, пользователи не подвергаются какой-то новой, дополнительной угрозе», — отметил Кубарев.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 25 декабря
EUR ЦБ: 92,47 (-0,34)
Инвестиции, 24 дек, 17:37
Курс доллара на 25 декабря
USD ЦБ: 78,44 (-0,15)
Инвестиции, 24 дек, 17:37
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
Трамп заявил о потребности США в людях с высоким IQ Политика, 05:13
Офисные сотрудники рассказали, какого декабря перестанут работать Бизнес, 05:00
В Киевской области сообщили о работе ПВО Политика, 04:57
РЕН ТВ узнал, что бывшего помощника Горбачева в Москве сбил «Мерседес» Политика, 04:41
Трамп пожаловался, что Китай и Украина отвлекают от рождественских дел Политика, 04:30
Из-за дронов в порту Темрюка загорелись емкости с нефтепродуктами Политика, 03:54
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
FT рассказала о «К-образной экономике» Трампа и росте неравенства в США Экономика, 03:54
Долина попросила Лурье дать ей пожить в квартире еще несколько месяцев Общество, 03:35
Британский инспектор раскрыл, съест ли свой Snickers с фразой на русском Политика, 02:59
В Госдуме попросили прекратить проект по онлайн-продаже алкоголя Общество, 02:50
Суд изъял у замглавы Ростовской области имущество более чем на ₽600 млн Политика, 02:34
Песков рассказал о предновогодней встрече Путина с крупным бизнесом Политика, 02:05
Санта-Клаус на упряжке с оленями пролетел над Москвой Общество, 02:02