Хакеры украли через браузеры более 32 млн паролей от Twitter

09 Июнь 2016

Специалисты по информационной безопасности сообщили о том, что в даркнете появился продавец, торгующий логинами и паролями от учетных записей Twitter. Всего в его распоряжении находятся данные почти от 33 млн аккаунтов.

Как написал в своем объявлении сам продавец, все данные он смог получить через обычные браузеры. По словам экспертов, которые успели проанализировать выставленные на продажу данные, пользователи лишились их по собственной халатности, причем больше половины из них при этом использовали для работы российские сервисы.

Специалистам сервиса LeakedSource удалось получить копию базы данных, которую выставил на продажу пользователь под ником Tessa88. Именно он ранее упоминался в сообщениях по поводу продажи данных по учетным записям пользователей «ВКонтакте». Всего, по предварительным данным, в его распоряжение попали логины и пароли 100 млн аккаунтов. Под этим же ником ранее были размещены сообщения о продаже личных данных пользователей других популярных социальных сетей.

По информации некоторых экспертов, Tessa88, вероятнее всего, может быть из России.

Сообщение о продаже данных пользователей Twitter появилось в одном из зашифрованных чатов несколько дней назад. Как рассказал сам продавец в своем сообщении, база данных попала к нему еще год назад. В ней содержится более 379 млн паролей, логинов и адресов электронной почты.

Если за базу данных пользователей «ВКонтакте» просил всего 1 биткоин, то расценки на базу Twitter у него несколько подросли. Теперь он готов продать данные за 10 биткоинов.

Примечательно, что специалисты LeakedSource во время изучения копии базы решили проверить, насколько актуальны данные в ней. Они проверили несколько связок логинов и паролей, после чего связались с владельцами аккаунов. Как оказалось, все данные оказались действующими.

Как оказалось, все данные из базы были получены хакером в следствии прямого похищения непосредственно у пользователей, так как пароли и прочая информация даже не была зашифрована. Вероятнее всего, для похищения использовалось вредоносное программное обеспечение, которое загружалось на персональные компьютеры пользователей через браузеры.

Больше всего аккаунтов из базы зарегистрированы на сервисы Mail.ru. Таких насчиталось аж 6 млн электронных адресов. Еще 1 млн профилей относится к yandex.ru и более 400 тысяч — к rambler.ru.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.