Хакеры выложили в сеть 773 миллиона почтовых адресов и 22 миллиона паролей

Эксперт интернет-безопасности Трой Хант рассказал о том, что злобные хакеры выложили в сеть аж 87 гигабайт украденных данных (773 млн почтовых адресов и 22 млн паролей), что является самой крупной утечкой личной информации за всю историю Сети. 

134412-ded.png

Данный сборник получил название «Коллекция № 1» и, по мнению источников, он содержит устаревшие данные, собранные по всему интернету. Загвоздка тут в том, что у хакеров может быть и соответствующая «Коллекция № 2».

Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

Новости и статьи по тегам:

Комментарии:

  • Оставить комментарий
  • OlympicBear 18 янв 2019 13:57:54
    james_sun в 13:44 18 янв 2019 сказал:

    Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

    Несчастные случаи были? Будут! :D

  • LordAntony 18 янв 2019 14:08:42
    james_sun в 13:44 18 янв 2019 сказал:

    Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

    А чтобы проверить, введите свои ФИО и полный адрес. ;)

  • james_sun 18 янв 2019 14:13:21
    LordAntony в 14:08 18 янв 2019 сказал:

    А чтобы проверить, введите свои ФИО и полный адрес. ;)

    Зачем нам этот мусор? Лучше сразу введите все данные с банковской карты! Не знаем, зачем, но это точно не помешает!

  • Vergil90 18 янв 2019 14:48:49

    Проверил, из пяти почт — одна оказалась в коллекции.

  • AristarchusCHERT 18 янв 2019 15:01:23

    @LordAntony @james_sun К чему эта паранойя? Там просто официальный сайт службы безопасности просит ввести адрес электронной почты, где программа анонимно сообщит, есть ли ваш адрес в списке взломанных!

  • dimoch47 18 янв 2019 15:07:13
    На сайте пишет Oh no — pwned!
  • Vano683 18 янв 2019 15:46:50

    Есть в списке, не знаю связано или нет 3 января был вход в мою учетку ubisoft

    Цитата

    Приветствуем,

    Недавно с помощью вашей учетной записи Ubisoft, зарегистрированной на почтовый адрес были совершены действия, которые показались нам подозрительными. Ознакомьтесь со следующими данными:

    • Действие: Логин
    • Страна: Великобритания
    • IP-адрес: 82.35.185.68
  • Mamejirou 18 янв 2019 15:57:04

    Толку от 773 млн почтовых адресов, если пароли есть только к 22 млн. И то это 22 млн паролей аля qwerty или 123456789 и тд.

  • maximus388 18 янв 2019 16:01:38

    всем мнительным, это хороший повод сменить пароли и явки, что и так рекомендуется делать хотя бы раз в год.

  • Bkmz 18 янв 2019 16:08:50
    Mamejirou в 15:57 18 янв 2019 сказал:

    Толку от 773 млн почтовых адресов

    Спам.

  • Mamejirou 18 янв 2019 16:55:32
    Bkmz в 16:08 18 янв 2019 сказал:

    Спам.

    Есть куча мест откуда где можно купить базу почт для спама, так что такое себе.

  • leonk2002 18 янв 2019 18:42:38

    Ишь ты! И Трой И Хант… иксперд. Пусть мой пароль взломает

  • Steam boy 18 янв 2019 18:43:34

    1 мыло у меня тип взломано!

  • leonk2002 18 янв 2019 18:57:51
    Steam boy в 18:43 18 янв 2019 сказал:

    1 мыло у меня тип взломано!

    Так запости все. Трою… чего ты тормозишь.

  • To@D 18 янв 2019 19:23:55

    все самое важное под двухфакторкой, толк от этих паролей сейчас мизерный, можно хоть qwerty ставить пароль это ни на что не повлияет.

  • artemon 18 янв 2019 19:30:29
    AristarchusCHERT в 15:01 18 янв 2019 сказал:

    @LordAntony @james_sun К чему эта паранойя? Там просто официальный сайт службы безопасности просит ввести адрес электронной почты, где программа анонимно сообщит, есть ли ваш адрес в списке взломанных!

    https://habr.com/ru/post/436520/

  • Evgeniy Safronov 18 янв 2019 20:03:00
    artemon в 19:30 18 янв 2019 сказал:

    “Верить в наше время нельзя никому. Порой даже самому себе. Мне — можно”

  • BAX 18 янв 2019 21:01:41

    Так написано, что хэш паролей с сайтов перечисленных угнали — позволяет не зная пароля, подставив хэш в браузер зайти в почту, если в ней такой же пароль был. Смена пароля поможет 100%, так как и хэш изменится.

  • Evgeniy Safronov 18 янв 2019 21:07:12
    BAX в 21:01 18 янв 2019 сказал:

    Так написано, что хэш паролей с сайтов перечисленных угнали — позволяет не зная пароля, подставив хэш в браузер зайти в почту. Смена пароля поможет 100%, так как и хэш изменится.

    Это работает не так. В браузере хэш пароля не хранится вообще. Что хранится в браузере — зависит от схемы авторизации, частенько это два токена.

    Да, смена пароля на сайте поможет. Но если проверялка тебе написала, что все хорошо — это вообще ничего не значит, так что пароль лучше сменить все равно.

    У меня угоняли зеленую почту 2 недели назад.

  • AristarchusCHERT 19 янв 2019 06:48:33
    artemon в 19:30 18 янв 2019 сказал:

    Да, я о таком читал ещё девять(9!) лет назад. Автор ведь сам признается, что это лишь, цитирую: размышления уставшего от работы коня в вакууме...

  • drag_in 19 янв 2019 08:40:05
    james_sun в 13:44 18 янв 2019 сказал:

    Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

    Это способ чтоб обновить базу е-мейлов? Там должен быть дан доступ на просмотр всей базы, а на проверка личного ящика!!!

  • LordAntony 19 янв 2019 09:20:56
    drag_in в 08:40 19 янв 2019 сказал:

    Ресурс Kanobu рекомендует всем проверить личные данные в сервисе Have I Been Pwned, которым владеет тот же Трой Хант, который может подсказать, есть ли персонально ваш почтовый ящик в списке взломанных.

    Вот мы и узнали выгодополучателя сего сервиса. :laugh:

  • POW2208 19 янв 2019 18:53:10

    Походу кто-то воспользовался и моей почтой, сменил пароль стим. Дальше можно делать все что угодно с чужого аккаунта, банковская карта у меня привязана)) Просто вовремя заметил, что сменился пароль на стим — кто-то поменял. Будте бдительны, перестра[censored]тесь и смените пароли ваших почт!!!

    Ну зоги вы серьезно)) Цензурить середину слова “перестра[censored]тесь”) А при смене пароля аказывается данные карты сбрасываются. Но все равно зная почту можно делов натворить.

  • Mortirrr 19 янв 2019 19:05:27
    POW2208 в 18:53 19 янв 2019 сказал:

    Походу кто-то воспользовался и моей почтой, сменил пароль стим. Дальше можно делать все что угодно с чужого аккаунта, банковская карта у меня привязана)) Просто вовремя заметил, что сменился пароль на стим — кто-то поменял. Будте бдительны, перестра[censored]тесь и смените пароли ваших почт!!!

    Ну зоги вы серьезно)) Цензурить середину слова “перестра[censored]тесь”) А при смене пароля аказывается данные карты сбрасываются. Но все равно зная почту можно делов натворить.

    А привязка к номеру телефона, мобильное приложение стим, не?

  • POW2208 19 янв 2019 19:10:01
    Mortirrr в 19:05 19 янв 2019 сказал:

    А привязка к номеру телефона, мобильное приложение стим, не?

    Номер в стиме высвечивается. Но что это даст?

  • Mortirrr 19 янв 2019 19:13:59

    @POW2208 Если включен steam guard, смену пароля надо подтвердить кодом, который есть на мобильном приложении.

  • POW2208 19 янв 2019 19:17:26
    Mortirrr в 19:13 19 янв 2019 сказал:

    @POW2208 Если включен steam guard, смену пароля надо подтвердить кодом, который есть на мобильном приложении.

    Пожалуй воспользуюсь. Но суть в том чтобы обезопасить свою почту.

  • haywire 19 янв 2019 19:19:42
    drag_in в 08:40 19 янв 2019 сказал:

    Это способ чтоб обновить базу е-мейлов? Там должен быть дан доступ на просмотр всей базы, а на проверка личного ящика!!!

    Че вы параноики какие. Для вас сделали все максимально удобно, вы себе представляете что такое 87гиг данных?:laugh: Не похоже. Да и от одной почты без пароля толку никакого злоумышленникам. Особо недоверчивые могут скормить сервису сначала 4 выдуманных почты, а уже потом свою. Я сразу свою скормил, она фигурирует в 5 утечках с сайтов, которыми я в свое время пользовался. Правдоподобно выглядит.

    POW2208 в 19:17 19 янв 2019 сказал:

    Пожалуй воспользуюсь. Но суть в том чтобы обезопасить свою почту.

    Для почт тоже давно существует двойная аутентификация и оповещения. Посмотри в настройках безопасности.

  • POW2208 19 янв 2019 19:42:08
    haywire в 19:19 19 янв 2019 сказал:

    Для почт тоже давно существует двойная аутентификация и оповещения. Посмотри в настройках безопасности.

    Ок, спасибо.

  • Оставить комментарий