Взломы Yahoo!, Dropbox, LinkedIn и Tumblr дело рук одной хакерской группировки

В общей сложности в результате атак злоумышленники похитили свыше 3 млрд учетных записей.
Взломы Yahoo!, Dropbox, LinkedIn и Tumblr дело рук одной хакерской группировки Хакеры, Взлом, Аккаунт, Group E, Группировка

Атаки на популярные сервисы Yahoo!, Dropbox, LinkedIn, Tumblr, «ВКонтакте» и прочие, в результате которых было похищено в общей сложности три миллиарда учетных записей, предположительно являются делом рук небольшой восточноевропейской группы Group E, включающей всего пять хакеров.


Как рассказал изданию The Register эксперт по информационной безопасности Андрей Комаров, группировка зарабатывает деньги на взломах компьютерных сетей компаний и продаже похищенных данных различным покупателям, включая правительства разных стран.

По словам эксперта, помимо популярных ресурсов, хакеры также проникли в сети ряда технических компаний, однако Комаров не раскрыл информацию, о каких именно предприятиях идет речь и о масштабах утечек, сославшись на конфиденциальность расследования.


Как отметил эксперт, официальные данные о количестве похищенной информации в результате взлома Yahoo! существенно занижены. По его словам, злоумышленники похитили не 500 млн учетных записей, а в два раза больше – 1 млрд.


По словам эксперта, в ходе атак хакеры эксплуатируют уязвимости в web-приложениях, а также инфицируют целевые системы вредоносным ПО. Похищенные базы данных злоумышленники продают через посредника, известного как Tessa88. Услугами этого брокера также пользуется другая группировка For Hell, предположительно взломавшая ресурсы Ashley Madison, Adult Friend Finder и сайт Турецкой национальной полиции.

http://www.securitylab.ru/news/483985.php

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

5
Автор поста оценил этот комментарий
этого достаточно для ИИ чтобы используя эти пароли втереться в доверие следущему кругу людей и получить контроль над всеми 7 миллиардами.
раскрыть ветку
Автор поста оценил этот комментарий

а я учусь на информационную безопастность теллекомуникационных систем

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

Хорошо, что у меня там нигде нет аккаунтов.

раскрыть ветку