Украдены данные 57 млн аккаунтов Mail.Ru
+2
Неизвестные хакеры осуществили крупную кибератаку, в результате которой им удалось получить доступ к паролям и логинам от 272 млн учетных записей. Как пишет 4 мая «Коммерсант», об этом агентству Reuters рассказал эксперт Алекс Холден, глава компании Hold Securities, которая специализируется на кибербезопасности. По данным агентства, больше всего из-за атаки пострадал Mail.Ru — хакеры могли похитить пароли и логины 57 млн учетных записей сервиса. Кроме этого, хакеры получили сведения об аккаунтах на сервисах Yahoo, Microsoft и Gmail.

Компания Mail.Ru Group опубликовала по этому поводу заявление, в котором говорится, что в компании связались с Алексом Холденом и «получили от него данные для анализа».

«Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать», — говорится в сообщении Mail.Ru Group.

Лаборатория Касперского рассказала подробности:

База со взломанными хакерами логинами и паролями пользователей почтовых сервисов, о которой стало известно 4 мая, низкокачественная и содержит небольшое количество реально работающих аккаунтов. Как сообщает РИА Новости, об этом агентству сказал руководитель российского исследовательского центра "Лаборатории Касперского" Юрий Наместников.

"Вероятно, данная база была собрана в результате нескольких фишинговых атак. При этом, судя по всему, база довольно низкого качества, то есть содержит небольшое количество реально работающих аккаунтов. На это, в частности, указывает и низкая цена (всего 50 рублей), за которую ее пытались продать", — сказал РИА Новости Наместников.

По его словам, сейчас задача почтовых сервисов, чьи клиенты могли стать жертвами киберпреступников – проверить скомпрометированные аккаунты и, если среди них найдутся "живые", сбросить пароли, чтобы преступники не могли ими воспользоваться.

Пользователи же, по его словам, должны придерживаться нескольких простых правил, чтобы обезопасить себя: использовать двухфакторную аутентификацию во всех важных сервисах (почта, интернет-банкинг, социальные сети); внимательно читать письма, которые приходят от имени администрации сервиса и проверять, куда ведут ссылки из этих писем на самом деле, а также защитить специальными техническими средствами все девайсы, которые используются для доступа к почтовым сервисам.

kommersant.ru
ria.ru


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Оставить комментарий / Добавление ссылок в комментариях разрешено