4 мая основатель Hold Security Алекс Холден сообщил о том, что на одном из российских форумов продается база с 272,3 млн аккаунтами сервисов Mail.Ru Group, Google, Yahoo и Microsoft. По имеющимся данным, большая часть учетных записей принадлежит пользователям Mail.ru. theRunet попросил прокомментировать ситуацию самого Алекса Холдена, который рассказал, как база могла оказаться в руках взломщика и почему тот согласился расстаться с ней за лайки в соцсетях.
Хакеры похитили логины и пароли 57 миллионов учетных записей популярного российского почтового сервиса, 40 миллионов аккаунтов Yahoo, 33 миллиона сервиса Hotmail от Microsoft и 24 миллиона аккаунтов Gmail. Также в базе были обнаружены сотни тысяч аккаунтов от немецких и китайский почтовых сервисов.
В базе содержится множество одинаковых логинов с разными паролями, что свидетельствует о том, что «она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту». Представители компании продолжают проверку базы. При этом, по данным Hold Security, тысячи похищенных учетных записей принадлежат сотрудникам крупнейших банков США и различных холдингов.
По данным Hold Security, тысячи похищенных учетных записей принадлежат сотрудникам крупнейших банков США и различных холдингов. «Эта информация имеет очень большой потенциал», отмечает Холден.
Эксперты Hold Security нашли базу на одном из российских форумов. «Молодой российский хакер» продавал ее за символическую сумму в 50 рублей, однако в итоге отдал ее за «лайки» в социальных сетях. Компания договорилась о приобретении архива взамен на положительные отзывы о продавце на сторонних хакерских сайтах. Отметим, Hold Security принципиально не платит хакерам за похищенные данные.
В 2014 году Hold Security прославилась тем, что сообщила о хищении 1,2 млрд учетных записей, а также более 500 млн почтовых адресов хакерами из CyberVor. Среди них были как данные как частных лиц, так и организаций. В частности, были взломаны порталы крупных холдингов из Fortune Global 500 (компании с самой высокой выручкой по версии Forbes).
Ни одна из 420 тысяч пострадавших компаний тогда не была названа. Hold Security сослались на соглашение о неразглашении. Также ни одна из организаций не была проинформирована об атаке, несмотря на внесенную плату размером 120 долларов за проверку утечки информации хакерами CyberVor. Холдена тогда называли лжецом и паникером. Сам он заявил, что Hold Security страдает из-за черного пиара и несет финансовые потери.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.