Слив за «лайки»
Статьи •  runet

Слив за «лайки»

Эксперт по компьютерной безопасности Алекс Холден рассказал, как данные десятков миллионов пользователей Рунета могли оказаться в руках у хакера

4 мая 2016 👁 5862

4 мая основатель Hold Security Алекс Холден сообщил о том, что на одном из российских форумов продается база с 272,3 млн аккаунтами сервисов Mail.Ru Group, Google, Yahoo и Microsoft. По имеющимся данным, большая часть учетных записей принадлежит пользователям Mail.ru. theRunet попросил прокомментировать ситуацию самого Алекса Холдена, который рассказал, как база могла оказаться в руках взломщика и почему тот согласился расстаться с ней за лайки в соцсетях.

Хакеры похитили логины и пароли 57 миллионов учетных записей популярного российского почтового сервиса, 40 миллионов аккаунтов Yahoo, 33 миллиона сервиса Hotmail от Microsoft и 24 миллиона аккаунтов Gmail. Также в базе были обнаружены сотни тысяч аккаунтов от немецких и китайский почтовых сервисов. 

В базе содержится множество одинаковых логинов с разными паролями, что свидетельствует о том, что «она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту». Представители компании продолжают проверку базы. При этом, по данным Hold Security, тысячи похищенных учетных записей принадлежат сотрудникам крупнейших банков США и различных холдингов.

По данным Hold Security, тысячи похищенных учетных записей принадлежат сотрудникам крупнейших банков США и различных холдингов. «Эта информация имеет очень большой потенциал», отмечает Холден.

Main_kjt557hbwujnmdcn4vxiippojnkzha
Алекс
Холден
CTO Hold Security

<p>«Так как хакер получил доступ к данным не через один взлом, а через несколько, возможно, что данные одних и тех же людей были украдены несколько раз из разных источников. Пользователи Mail.Ru, как и многие другие, используют свои электронные адреса как уникальные ID не только в почте, но и во многих других сервисах, в том числе социальных медиа, финансовых сервисах и т.д.</p>
<p>Мы не можем узнать, насколько значительная часть взломанных аккаунтов до сих пор активны. Однако даже если речь идет о доле процента, пострадать все равно могут миллионы людей»</p>

Эксперты Hold Security нашли базу на одном из российских форумов. «Молодой российский хакер» продавал ее за символическую сумму в 50 рублей, однако в итоге отдал ее за «лайки» в социальных сетях. Компания договорилась о приобретении архива взамен на положительные отзывы о продавце на сторонних хакерских сайтах. Отметим, Hold Security принципиально не платит хакерам за похищенные данные.

Main_kjt557hbwujnmdcn4vxiippojnkzha
Алекс
Холден
CTO Hold Security

<p>«Сложно винить или пользователей, или компании в этой утечке данных. И те, и другие частично ответственны за это, так как данные постоянно крадут и при помощи вирусов (это касается преимущественно пользователей), и через взломы (это касается, по большей части, именно компаний).</p>

<p>Защититься от подобной кражи данных можно, прежде всего, используя разные логин и пароль на разных сервисах, и регулярно их меняя. Некоторые компании предлагают дополнительные меры безопасности, чтобы сделать аутентификацию по ID пользователя и паролю более надежной. Если возможно, пользуйтесь всеми возможностями этих функций.</p>

<p>Мы не платили хакеру — вместо этого, мы обменяли данные на голоса «ВКонтакте». Это действительно демонстрирует, что или он не слишком ценил эти данные, либо монетизировал их другим путем. В то же время, это говорит нам о том, что хакер, скорее всего, поделился этими украденными данными не только с нами, но и с другими хакерами»</p>

В 2014 году Hold Security прославилась тем, что сообщила о хищении 1,2 млрд учетных записей, а также более 500 млн почтовых адресов хакерами из CyberVor. Среди них были как данные как частных лиц, так и организаций. В частности, были взломаны порталы крупных холдингов из Fortune Global 500 (компании с самой высокой выручкой по версии Forbes). 

Ни одна из 420 тысяч пострадавших компаний тогда не была названа. Hold Security сослались на соглашение о неразглашении. Также ни одна из организаций не была проинформирована об атаке, несмотря на внесенную плату размером 120 долларов за проверку утечки информации хакерами CyberVor. Холдена тогда называли лжецом и паникером. Сам он заявил, что Hold Security страдает из-за черного пиара и несет финансовые потери.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Теги: ,
Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА