研究人员为Gmail,Hotmail,Yahoo,Banking的Mab Renten凭证
流行Wordpress插件的缺陷在危险之中推出超过一百万个网站
联邦法官拒绝Mozilla的需求在浏览器中看到错误
新加坡的共和国理工学聘请新实验室为新郎网络安全人才
微软和亚马逊打开了AI
OKTA为iPhone提供基于触摸ID的多因素身份验证
微软的投资手臂回到了市场上,但是企业家会咬人吗?
玩具街灯在量子计算上缩小了新的灯光
隐身恶意软件撇渣器帮助黑客轻松窃取自动取款机的现金
社会敦促在Microsoft安全会议上培养网络人才
自从'07以来,MAC销售汇率在二次最低次衰退中翻滚12%
太多的高风险漏洞让Cisos争抢修补
为什么在Chromebook上的Android应用程序是一个真的,真的很大(真的!)
这个顶级秘密的飞机已经在空间一年,我们不知道为什么
GCHQ首席说,养殖网络安全掌握是最大的挑战
欧洲联盟达成了移动漫游费的最终协议
怀疑论者在Chromebook上的Android
APAC的开源采用不再只是成本切割
太阳能转移:降低成本比租赁更好
Nutanix,简单性和Pivot3铅超融合包:福尔斯特
Origami机器人可以从身体内部操作
阿里巴巴经营学院寻找未来的电子商务领袖
世界经济论坛警告AI业务风险
从它到IOT,建立你的技能
Akamai说,主要的DDOS攻击会看到巨大的增加
IBM的量子处理器藏起来
害怕洪水和黑客?将数据放在太空中。
NCSC表示,网络安全是英国业务的巨大机会
Windows 10内部人士获得新的beta Build 14342,Edge Gets一些爱
Elon Musk打开虚拟健身房,培训你的机器人
立法者在美国银行保险机构探讨大型数据泄露
Techuk概述了其Brexit谈判优先事项
这是一个企业如何使用谷歌的云,以及许多其他提供商
CIO采访:IT jon Cheyne,IT国家剧院总监Jon Cheyne
Centrica以云HR技术更换SAP后消除了20多种IT系统
谷歌I / O:期待A.I.,虚拟现实
拉时代和芝加哥论坛报的出版商向海外工作发出
IBM结果显示转移到AI和云业务焦点
Norfolk Pub成为第一个沃达丰Ciss计划中心
SharePoint今年与一个新的应用程序一起移动
U.S.在发现影响跨国公司的SAP错误后发出警报
谷歌将Android应用程序带到Chromebooks
富士通的联合会成员罢工
开发人员在GitHub上泄漏稀释令牌,将敏感的业务数据置于风险
谷歌打开所有博客博客的HTTPS
没有IPO,债务资金。Intacct获得了一些燃料
ASD推荐新的网络安全措施,以确保关键IT系统
网络罪犯于2016年的金融服务净额£8000万英镑
美国州官员担心自己回应网络攻击的能力
Matt Hancock说,英国立法将镜像欧盟的GDPR
您的位置:首页 >科技 > 技术前沿 >

研究人员为Gmail,Hotmail,Yahoo,Banking的Mab Renten凭证

2021-07-04 12:44:19 [来源]:

用户名和272.3百万的密码的速度是多少,其中许多是电子邮件帐户?一位年轻的俄罗斯黑客想要50卢布,低于1美元,但在研究人员在社交媒体上发表了关于他的积极评论之后,最终会移交数据。

根据路透社的说法,许多“用于电子邮件账户和其他网站的数亿个黑客用户名和密码和其他网站的密码,”还有一些“谷歌,雅虎和微软电子邮件用户”也受到影响。

被盗凭证的细分

至于举行安全,持有安全,4000万元或者27200万个独特ID的15%,亚历克隆,创始人和首席信息安全官员是雅虎邮件凭证; 3300万,或12%,用于微软Hotmail账户; 2400万,或9%,来自Gmail。

“收藏家”黑客有117亿盗窃凭证

发现数百万盗窃凭证不会停止在那里。举行安全称,俄罗斯小孩收集了来自各种违规行为的117亿盗窃凭证。其中,27200万是独一无二的;研究人员表示,翻译成“4250万凭证 - 占总数的15%”以前没有见过。

2014年,举行安全称,它已获得俄罗斯黑客被偷窃的12亿个独特的“凭证对”数据库;该公告留下了一些安全的研究人员未经答复的问题。2015年,持有安全宣布俄罗斯黑客已违反了97个网站,其中大部分是与约会相关的。这一次,研究人员发现了凭据在俄罗斯刑事非全球论坛上交易。

据报道,研究人员称之为“收藏家”的小型网络上的孩子们称之为“勇敢,愿意吹嘘并吹嘘他的成功案例”。举行安全说:“我们不支付被盗数据的黑客。如果他们有一些新的和宝贵的东西,我们开始舞蹈;询问,谈判,Finagle,任何允许获取数据而不奖励坏人的工作。“在黑客提供数据的样本之后,研究人员验证了被盗的凭据,他们确定它是“多次违规的集合”。他们想要它,所以黑客想要的是什么?

举行安全写道:

“50卢布”是黑客想要这个令人难以置信的大量数据。他不能认真;根据今天的汇率,它不到1美元。这极大地影响了数据的可信度和价值,类似于在拍卖中为便士销售的昂贵的跑车。“我只是摆脱它,但我不会免费这样做,”他回答道。在所有现实中,50名卢布在旁边没有什么,但我们拒绝为他的事业提供巨大的贡献。谈判到这一点是很有趣,但最后,黑客只是要求我们将喜欢/投票添加到他的社交媒体页面(对于匿名)。我们可以做,一旦他对结果感到满意,我们就会在压缩数据库中获得一个令人难以置信的10千兆字节的链接,这将使我们多个小时下载。

据报道,该安全公司于10天前开始与受影响的组织联系。

电子邮件服务提供商“响应

mail.ru正在检查是否与仍然活动的电子邮件帐户匹配的任何被盗凭据匹配,说它会在调查时警告用户,但到目前为止都没有账户匹配现有电子邮件。

微软告诉路透社它“有安全措施来检测帐户妥协,并需要其他信息来验证帐户所有者并帮助他们重新获得唯一访问权限。”

谷歌和雅虎都不会发表评论。

“千元”的“被盗用户名/密码组合似乎属于一些美国银行业,制造业和零售公司的员工”,“霍尔顿说。

这个违规是参加世界密码日的一个更具充分的理由;更改密码,因为如果它在违约状态,黑客将尝试一次又一次地使用它。查找其他帐户有多难以在其他网站上使用但具有类似的用户名?如果您重复使用在其他网站上被盗的密码,请为您提供坏消息。开始使用多因素身份验证,如果您还没有这样做,则将另一个保护层添加到密码。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。