Российский хакер выставил на продажу пароли 57 млн пользователей Mail.ru
Российский хакер выставил на продажу 272,3 млн логинов и паролей, в том числе 57 млн учетных записей пользователей почтового сервиса Mail.ru, сообщило в среду агентство Reuters со ссылкой на основателя компании по кибербезопасности Hold Security Алекса Холдена.
По его словам, хакеры также получили в свое распоряжение 40 млн учетных записей пользователей Yahoo, 33 млн учетных записей сервиса Hotmail компании Microsoft, 24 млн учетных записей почтовой службы Gmail компании Google. Часть этих логинов и паролей могут принадлежать сотрудникам крупнейших американских банков и компаний в области промышленности и розничной торговли.
Холден считает, что речь идет об одной из самых крупных баз украденных данных со времен кибератаки на крупные банки и магазины розничной торговли США, которая случилась в 2014 году. О новой атаке эксперты Hold Security узнали после того, как обнаружили на одном из интернет-форумов сообщение "молодого российского хакера", который хвалился тем, что получил в свое распоряжение огромное количество личных данных, и обещал ими поделиться.
За базу данных хакер запросил 50 рублей. Но затем передал ее компании Hold Security бесплатно за обещание, что эксперты компании разместят о нем благоприятные отзывы на хакерских форумах.
Специалисты Hold Security сообщили о хакерской атаке в компании, которые стали ее мишенями, в том числе Mail.ru. «Нам стало известно, что база логинов и паролей, находящаяся в распоряжении эксперта по кибербезопасности Алекса Холдена, содержит ряд логинов пользователей Почты Mail.Ru. Мы связались с Алексом и получили от него данные для анализа. Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать», - рассказали в пресс-службе.