Данные 617 млн аккаунтов выставлены на продажу за биткоины
-
В маркетплейсе Dream Market на даркнете появились данные 617 миллионов пользователей, приобрести которые можно за биткоины. Их общая стоимость составляет примерно 20 тысяч долларов.
Больше всего данных было похищено с портала Dubsmash. Среди жертв злоумышленников оказалось более 20 порталов различной направленности. Чаще всего за последний месяц хакеры атаковали сервера игровых сайтов, на каждом из которых имеется данные о минимум 800 тысячах юзеров.
Базы данных, представленные на дарквебе, состоят из адреса электронной почты, логина, пароля и хешированного ключа доступа. Последний необходимо расшифровать для использования на порталах. Специалисты отмечают, что банковская информация и ключи доступа от личных кабинетов на интернет-банкинг не были затронуты.
Аналитикам удалось установить, что хакеры, похитившие данные более чем 600 миллионов пользователей, начали работать в 2012 году. Всего было взломано около миллиарда аккаунтов, но часть из них удалось восстановить. Некоторые базы данных преступники оставили для личного пользования, а все остальные решили продать.
«Безопасность в сети является иллюзией. Я занимаюсь данным делом уже несколько лет. Такие, как мы – всего лишь инструмент. Мы не являемся вездесущим злом», — рассказали представители хакерской группировки.
-
сейчас многие бросятся менять пароли на своих аккаунтах в разных сервисах. а это нужно делать регулярно.
-
Участник @ivan-ivanov написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
сейчас многие бросятся менять пароли на своих аккаунтах в разных сервисах. а это нужно делать регулярно.
ну если не знать способ зашифровки пароля , то его там не подобрать ....
-
@casio купят те, кто могут расшифровать такие пароли.
-
Участник @ivan-ivanov написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
@casio купят те, кто могут расшифровать такие пароли.
слишком дорого все за такое.
-
@casio если долгое время не будут покупать, то цену могут снизить.
-
Участник @ivan-ivanov написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
@casio если долгое время не будут покупать, то цену могут снизить.
ну им и так нужно снижать ее... и так это деньги на ветер...
-
@casio видимо, реальной цены не знают и сами, поэтому поставили такую и дальше будут смотреть по мере развития ситуации.
-
Участник @ivan-ivanov написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
@casio видимо, реальной цены не знают и сами, поэтому поставили такую и дальше будут смотреть по мере развития ситуации.
ну посмотрим чем дело там закончиться ...
был знакомый кто такие базы сам составлял. -
@casio но данные же он брал откуда-то. хотя не факт, что там все рабочие почты были.
-
@casio Даже если знать используемый метод хэширования, то это мало чего даст. Хэш используется для проверки правильности результата.
Хэш-функция - это необратимая функция. -
@garryncha не факт, что хакеры не смогли узнать о методе хэширования. тогда смогут использовать эти пароли в своих целях.
-
@ivan-ivanov Нет не смогут. По хешу пароля никак нельзя восстановить сам пароль.
-
@garryncha а шантажировать сам сервис смогут? ведь ему неизвестно, смогут ли хакеры взломать код или нет.
-
@ivan-ivanov Злоумышленники смогут только подобрать лекгкие пароли.
-
Участник @garryncha написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
@ivan-ivanov Нет не смогут. По хешу пароля никак нельзя восстановить сам пароль.
по хешу да. но зная алгоритм можно базу данных составить простых паролей и сверить...
-
@garryncha думаю, что у большинства пользователей именно такие пароли, так как не хотят заморачиваться со сложными комбинациями.
-
@ivan-ivanov Ну если речь идет об аккаунтах на биржах, то тут сами пользователи должны понимать необходимость серьезного отношения к мерам безопасности.
-
Участник @ivan-ivanov написал в Данные 617 млн аккаунтов выставлены на продажу за биткоины:
@garryncha думаю, что у большинства пользователей именно такие пароли, так как не хотят заморачиваться со сложными комбинациями.
ну вот составят базу данных и проверят все хеши... какой нибудь точно найдется ...
-
@garryncha а кому захочется запоминать или записывать пароль из 15-20 символов? вот и используют 5-7.