Хакер выставил на продажу 100 млн паролей пользователей «ВКонтакте»
Хакер с никнеймом Peace объявил в интернете о продаже персональных данных более 100 млн пользователей крупнейшей российской соцсети «ВКонтакте», сообщил портал MotherBoard.
Всего хакер продает 100 544 934 записи, каждая из них содержит имя, фамилию, адрес электронной почты, номера телефонов и пароли. Хакер Peace рассказал, что учетные данные попали к нему уже в текстовом виде, и ему ничего не пришлось расшифровывать. Он уточнил, что база данных пользователей «ВКонтакте» была похищена при взломе соцсети за период с 2011 по 2013 год.
Пользователь из России, с которым связалось издание MotherBoard, подтвердил, что выложенный хакером пароль действительно открывает его страницу.
Часть выставленной на продажу базы попала на анализ ресурса Leakedsource. Выяснилось, что самым распространенным паролем среди пользователей «ВКонтакте» оказались «123456», «123456789» и «qwerty». Далее по популярности следуют пароли «111111», «222222», «555555», «666666», «777777», «999999». Среди слов самыми распространенными паролями в «ВКонтакте» оказались «marina» и «samsung». В 52 млн случаев для регистрации использовалась электронная почта Mail.ru и Yandex.ru.
Хакер Peace также заверил, что у него есть также данные, в том числе имена, фамилии, адреса электронных почтовых ящиков, номера телефонов и пароли еще около 71 млн пользователей соцсети, которые были похищены за период с 2011 по 2013 год. Эту базу данных он пока решил не продавать.
Представитель соцсети рассказал РБК, что взлома базы данных пользователей «ВКонтакте» не было. По его словам, речь идет о старой базе, которая собиралась хакерами с 2011 по 2012 годы. «Речь идет о старой базе логинов и паролей, которую мошенники собирали в период с 2011 по 2012 годы», — сообщил изданию пресс-секретарь «ВКонтакте» Евгений Красников. Он пояснил, что всем упомянутым в этой базе пользователям данные для входа на страницы менялись принудительно.
Красников попросил пользователей в профилактических целях выбирать двухфакторную аутентификацию в настройках аккаунта и не использовать простые, легко подбираемые пароли.
Читайте также: Сломать систему: правда и вымысел о русских хакерах