Взлом Mail.ru скомпрометировал свыше 25 млн. аккаунтов
Портал отслеживания утечек информации в Интернете LeakedSource пополнил свою базу списком новых страниц, в том числе свыше 25 млн. записей аккаунтов с 3 сервисов Mail.ru.
В частности, это: parapa.mail.ru (игра ParaPa Dance City), cfire.mail.ru (игра Cross Fire) и tanks.mail.ru (игра Ground War: Tank).
Сайты функционировали на устаревшем движке vBulletin, что и дало возможность взломщикам на получение доступа к сведениям. LeakedSource теперь имеет копии выкраденных данных информации, пополнив ими базу данных.
В частности, это пароли и логины, адреса электронной почты и другие виды пользовательской информации, которую пользователи вводят при регистрации.
Известно, что сберегание паролей не отвечало современным нормам безопасности. В LeakedSource запустили процесс дешифрования паролей. Это выполняется с целью, чтобы компании имели возможность проверить наличие своих учетных записей в числе украденных и поменять пароли.
Сообщается, что в cfire.mail.ru есть 12.881.787 записей, где взломано уже свыше 6,2 млн., parapa.mail.ru обладает информацией, касающейся 5.029.530 человек в игре (свыше 3,2 млн. паролей уже взломаны) и 3.986.234 участников форума (больше 2,9 млн. взломаны). На tanks.mail. взлома не было.
В Mail.ru информируют, что оговоренные пароли уже не имеют силы и не связаны с почтой и иными порталами компании.
Сообщается еще о 10 утечках с форумов на vBulletin: ageofconan.com (433.662), expertlaw.com (190.938 человек), freeadvice.com (487.584), anarchy-online.com (75.514), longestjourney.com (11.951 users), amesforum.com (109.135 users), thesecretworld.com (227.956 users), ppcgeeks.com (490.004 users), thesecretworld.com (143. 935 users) и thesecretworld.com (144.604 users). Взломы делались в июле и августе.
База данных LeakedSource превысила 2 млрд. записей и вскоре прогнозируется показать новую информацию по взломам, связанную с криптографическими валютами.
Комментарий от пресс-службы Mail.Ru Group: "Пароли, о которых идет речь в сообщении LeakedSource, давно не актуальны. Это старые пароли от форумов игровых проектов, которые компания приобретала в разные годы. Все форумы и игры Mail.Ru Group уже давно переведены на единую безопасную систему авторизации. К почтовым аккаунтам и другим сервисам компании эти пароли вообще никогда не имели никакого отношения.
Очень распространен кейс, когда люди используют один и тот же пароль на разных онлайн-сервисах. Поэтому в данный момент мы проверяем базы LeakedSource на совпадение с данными наших пользователей и уведомим тех, у кого совпадут данные.
Нужно понимать, что распространением информации о подобных сливах занимаются компании, предлагающие услуги в области кибербезопасности и нуждающиеся в продвижении этих услуг. Одна из таких компаний – LeakedSource, за плечами у которой уже несколько громких информационных вбросов, осуществленных в нарушение правила responsive disclosure. Это правило принято среди «белых» хакеров во всем мире и лежит в основе всех авторитетных bug bounty-программ: прежде чем публично рассказывать об уязвимости или утечке, нужно связаться с сервисом и дать ему возможность ее закрыть. Напрашивается вывод, что в основе действий LeakedSource лежит не забота о защищенности пользователей, а стремление к выгоде (например, в процессе взаимодействия с компаниями, пострадавшими от вбросов, LeakedSource агрессивно продвигают подписки на свои платные услуги)."
В Объединенных Арабских Эмиратах создали самую большую в мире картину из песка. Огромная работа представляет десять выдающихся личностей из этой страны и контуры страны. На создание всего этого произведения художнику понадобился целый месяц.Арабские страны конкурируют друг с другом во многих...
Названная в честь того факта, что она вдохновлена парой перчаток, Glove80 представляет собой раздельную клавиатуру с эргономичным дизайном и раскладкой, которая буквально повторяет форму человеческих рук. Разработанные в течение 6 лет, с более чем 500 сравнительными A/B-тестами, общая форма Glove80...
IXPE — новый космический аппарат НАСА для рентгеновских исследований. Телескоп был запущен в космос в декабре. Теперь у нас есть возможность увидеть первые снимки, снятые устройством. Они представляют собой сверхновые Кассиопеи А. На одном из них изображен объект в оттенках синего и пурпурного.НАСА...
- 04 июля 2017, 20:55 Был представлен смартфон ASUS ZenFone 4 Max
- 30 июня 2017, 22:24 Facebook поможет пользователям в поиске Wi-Fi
- 24 июня 2017, 22:10 Samsung Galaxy Note 8 обойдется покупателям в тысячу евро
- 20 июня 2017, 22:35 В работе Skype произошел серьезный сбой
- 16 июня 2017, 23:06 Состоялся анонс YotaPhone 3
- 12 июня 2017, 22:26 Компания Microsoft представила игровую консоль Xbox One X
- 07 июня 2017, 11:56 Samsung представил новую линейку смартфонов Galaxy J
- 05 июня 2017, 22:14 Apple представила новинки на WWDC 2017
- 01 июня 2017, 21:40 Microsoft добавила в Skype аналог «Историй»
- 22 мая 2017, 20:40 Android Pay заработает в России 23 мая
- 19 декабря 2024, 00:32 Дизельные генераторы жидкостного охлаждения: виды и преимущества