(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Произошло крупнейшее в истории похищение учетных записей

Источник: cnews

Компания Hold Security заявила о поступлении на "черный рынок" в последние недели 360 млн похищенных учетных записей. Эксперты компании полагают, что с его помощью злоумышленники могут получить доступ к любому сервису, имеющему онлайн-авторизацию.

В продажу на "черном рынке" поступил крупнейший в истории массив похищенных учетных записей, принадлежащих 360 млн пользователей.

Об этом сообщило агентство Reuters со слов главы ИБ-компании Hold Security Алекса Холдена (Alex Holden). Как говорит Холден, все 360 млн утекших учетных записей поступили на черный рынок в последние три недели.

Кроме взломанных аккаунтов на "черный рынок" поступили данные об 1,25 млрд электронных адресов для спамерских рассылок.

Холден, участвовавший в раскрытии прошлогоднего похищения 150 млн взломанных учеток Adobe Systems, сейчас называет объем хищения "ошеломляющим" (overwhelming).

Нынешнее хищение представляет больше опасности для пользователей и для компаний, чем похищение данных кредитных карт, говорит аналитик. После анализа такого колоссального количества пользовательских логинов и паролей, злоумышленники смогут получить доступ к онлайновым банковским сервисам, корпоративным сетям, медицинским картам и к любым другим сервисам, имеющим выход в интернет.

Холден предполагает, что поступившие на торги данные были похищены в результате нескольких атак на несколько разных сервисов, причем не обо всех из этих нападений к нынешнему времени делались публичные заявления. В любом случае, полагает он, это крупнейшее в мире похищение учетных данных, известное на сегодняшний день.

На каких именно площадках похищались учетки, в Hold Security с уверенностью не говорят, однако, по словам руководителя компании, среди продаваемой информации есть пользовательские логины, адреса электронной почты и незашифрованные пароли, имеющие отношение к сервисам AOL, Google, Microsoft и Yahoo.

Вполне возможно, говорят в Hold Security, хакеры получили данные в результате взлома служб знакомств, хотя это и нельзя утверждать достоверно.

Кроме того, среди предлагаемой к продаже информации есть учетные данные от корпоративных почтовых служб "практически всех компаний из рейтинга Fortune Global 500", куда входят 500 крупнейших в мире компаний по объему выручки.

Хакеры часто собирают логины и пароли, заражая пользовательские ПК вредоносным программным обеспечением, однако, по словам Холдена, в данном случае вряд ли мог быть использован этот метод атаки, поскольку "огромному количеству данных должно соответствовать определенное число скомпрометированных компьютеров".

Массив скомпрометированных в последние дни данных, говорит Алекс Холден, свидетельствует, что хакеры сменили тактику, переключив свое внимание с отдельных пользователей на крупные сервисы.

До сих пор крупнейшими утечками пользовательских данных считался прошлогодний инцидент в компании Adobe, при котором было потеряно 150 млн пользовательских аккаунтов.

Случай сAdobe был усугублен тем, что для шифрования паролей компания использовала сравнительно простой метод без хэширования.

Крупнейшим случаем хищения данных кредитных карт считается заражение вредоносной программой BlackPOS торговых терминалов американской торговой сети Target, в результате чего были скопированы данные примерно 110 млн платежных карт, включая их зашифрованные PIN-коды. Факт взлома торговая сеть Target подтвердила в декабре 2013 г.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 26.02.2014 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Panda Gold Protection - ESD версия - на 1 устройство - (лицензия на 1 год)
VMware Fusion 10 Pro, ESD
WinRAR 5.x 1 лицензия
ABBYY PDF Transformer+ Full
SAP CRYSTAL Server 2013 WIN INTL 5 CAL License
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
CASE-технологии
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Вопросы и ответы по MS SQL Server
Один день системного администратора
Windows и Office: новости и советы
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Как выводить деньги в лучших казино? (3)
Порой игрок казино из рейтинга 2021 https://casino2021.net/ все сделал точно, заявка на вывод...
 
Известные футболисты немецких клубов (1)
Если вы хотите ознакомиться с историей карьеры известных немецких футболистов...
 
Читаем новости футбола вместе (1)
Новости футбола от Sport-sar https://sport-sar.ru/futbol/. Футбольная сеть в Интернете позволит...
 
Где читать новости тайского бокса? (1)
Thaikick - это портал тайского бокса, здесь вы найдете все новости тайского бокса...
 
Зеркало БК Олимп - лучший способ обхода блокировки (1)
Здравствуйте! Помню как зарегистрировался на букмекерской конторе Олимп и на следующий день...
 
 
 



    
rambler's top100 Rambler's Top100