Android

Procurilo je 711 milijuna e-adresa: provjerite je li i vaša

Sleep is your superpower | Matt Walker

Sleep is your superpower | Matt Walker
Anonim

U jednom od najvećih kršenja podataka ikad, spambot je javno procurio preko 700 milijuna adresa e-pošte i nekoliko milijuna zaporki. Međutim, stvarni broj pogođenih korisnika mogao bi biti mnogo manji od 700 milijuna, jer je ponovljeno više vjerodajnica e-pošte, a nekoliko ih je i lažnih.

Ogromnu bazu podataka koja se sastoji od vjerodajnica stotina milijuna internetskih korisnika prvi je primijetio sigurnosni istraživač Benkow na otvorenom web poslužitelju smještenom u Nizozemskoj.

Ovaj poslužitelj sadržavao je veći broj tekstualnih datoteka s adresama e-pošte, lozinkama i poslužiteljima e-pošte koji su korišteni za slanje neželjene pošte.

Istraživač sigurnosti također je rekao za ZDNet da se spambot, nazvan "Onliner", koristi za isporuku bankarskog zlonamjernog softvera "Ursnif" putem e-pošte i zarazio je preko 100 000 sustava širom svijeta.

Više u vijestima: 300 aplikacija blokirano u Trgovini Play zbog WireX-a

Ursnif je zlonamjerni softver koji se koristi za krađu podataka poput podataka o prijavi (uključujući lozinke) i financijskih podataka poput brojeva kreditnih kartica iz zaraženog sustava i obično se šalje kao privitak e-pošti.

Prema riječima stručnjaka za računalnu sigurnost, Troy Hunt - koji vodi internetsku stranicu 'Jesam li bio prepušten' koji obavještava ljude o povratu njihovih podataka - rekao je da je ovo najveći skup podataka s kršenjem kojih je svjedočio i da je otprilike jednak broju stanovnika cijelu Europu.

Obrada najvećeg popisa podataka ikad viđenih u @haveibeenpw ljubaznošću gadnog neželjenog pošte. Ja sam unutra, vjerojatno ste i vi.

- Trojanski lov (@troyhunt) 28. kolovoza 2017

„Najveći dosad zabilježen je rekord od samo 393 metra i pripadao je River City Media-u. Ono o čemu pišem danas su 711 metara zapisa što ga čini najvećim pojedinačnim nizom podataka koje sam ikada učitao u HIBP “, napisao je Troy u svom postu na blogu.

Zlonamjerni softver usmjeren je prema Windows korisnicima jer iPhone i Android uređaji ne mogu biti zaraženi njime. Kako bi identificirao koji sustav se koristi za pristup računu e-pošte, napadač u e-poštu šalje skrivenu sliku veličine piksela.

Više u vijestima: Više od 1000 nadzornog zlonamjernog softvera Ridden Messaging Apps površina na Androidu

Čim se otvori poruka e-pošte, slika veličine piksela određuje podatke o sustavu i vraća ih napadaču.

Troy je također spomenuo da je 27 posto adresa e-pošte pronađeno u narušenom skupu podataka već bilo na "Have I Been Pwned". Ako želite potvrditi je li procurila vjerodajnica vašeg ID-a e-pošte, posjetite web stranicu.