Профессионалы по информационной безопасности Mail.Ru Group провели исследование фрагмента базы, полученной от основоположника компании по кибербезопасности Hold Security Алекса Холдена, которую он приобрел у русского хакера, и сделали вывод, что 99,982% учетных записей почты Mail.Ru в проанализированной базе невалидны, передала в конце рабочей недели Forbes pr-служба компании.
Стало известно, что данные не менее чем 57 млн пользователей сервиса Mail.ru были похищены хакерами из Российской Федерации. Так как большие почтовые сервисы, как правило, надежно защищены от хакерских атак, в первую очередь похожие базы получают при помощи взлома не менее маленьких ресурсов, например, форумов, небольших онлайн-магазинов либо торрент-трекеров, где в качестве логина юзеры указывают почтовый адрес, а в качестве пароля, зачастую, пароль аналогичный паролю от почтового аккаунта. Кроме этого, мошенники смогли получить и личные данные пользователей таковых американских сервисов, как Google, Yahoo, а еще Microsoft. По имеющимся данным, основная часть учетных записей принадлежит пользователям Mail.ru. theRunet попросил дать свои комментарии по ситуации самого Алекса Холдена, который сказал, как база могла оказаться в руках взломщика и почему тот согласился распрощаться с ней за лайки в социальных сетях. 22,56% проанализированных учетных записей содержат вообще-то никогда не существовавший e-mail.
Сотни млн украденных хакерами имен пользователей и паролей к электронной почте и другим сайтам подпольно реализуются в Рунете.
При всем этом 0,018% пар логинов-паролей, содержащихся в проанализированном фрагменте, могли быть сотрудниками.
По утверждению основоположника компании Алекса Холдена, русскоязычный хакер на одном из форумов продавал эту базу всего за пятьдесят руб.
Напомним, что в среду, 4 мая, стало известно о масштабной краже пользовательских паролей к Mail.ru, а еще Gmail, Yahoo! В компании сообщили, что уже проверяют эту информацию и пытаются выяснить, действительно ли в архиве данные активных аккаунтов.
Базу, выложенную хакером из РФ, обнаружили работники Hold Security. Уполномоченные компании утверждают, что пока не отыскала действующих комбинаций логинов. Меньшие части — Gmail, Yahoo и Microsoft.
Досконально изучив архив, специалисты Hold Securities обнаружили, что данные об аккаунтах являются настоящими.