Учетные данные более миллиона пользователей Gmail и Yahoo выставлены на продажу

Учетные данные более миллиона пользователей Gmail и Yahoo выставлены на продажу

Продавец SunTzu583 продает 100 000 учетных записей Yahoo полученных в ходе утечки данных Last.fm 2012 года, в ходе которой были поставлены под угрозу более 43 миллионов учетных записей за 0,0079 биткоина (10,75$).

Еще 145 000 учетных записей Yahoo, полученных в ходе взлома Adobe 2013 года и 153 миллионов учетных записей MySpace 2008 года, когда скомпрометированными оказались 360 миллионов учетных записей, предлагаются за 0,0102 биткоина (13,75$), согласно отчету HackRead.

Также по сообщениям SunTzu583 продает 500 000 учетных записей Gmail за 0,0219 биткоина (28,24$). Эти учетные записи скомпрометированы в ходе взлома MySpace 2008 года и Tumblr 2013 года, а также взлома Bitcoin Security Forum за 2 014 биткоинов.

Еще 450 000 учетных записей Gmail предложены к продаже продаже за 0,0199 биткоина (25,74$). Они получены в ходе других утечек данных, имевших место между 2010 и 2016, включая Dropbox, Adobe и другие нарушения.

Данные, предлагаемые к продаже SunTzu583 были проверены путем соответствия его данных данным по платформам уведомления утечки данных, включая HaveIBeenPwned.

Украденные учетные данные являются одной из самых больших угроз корпоративной безопасности, потому что много людей все еще используют один и тот же пароль как для корпоративных систем, так и для персональных онлайновых учетных записей.

Многие компании все еще не могут реализовать двухфакторную аутентификацию, несмотря на то, что это устранило бы самую большую угрозу безопасности.

Согласно отчету, представленному в июне 2016 фирмой TeleSign, 73% онлайновых учетных записей охраняют двойные пароли, а 54% потребителей используют пять или меньше паролейдля всех своих онлайновых учетных записей. А 47% владельцев онлайновых счетов полагаются на пароль, не изменявшийся в течение пяти лет.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Эксплойт без патча? Узнай первым

В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.


Владимир Безмалый

О безопасности и не только