موصى به, 2024

اختيار المحرر

200 مليون من حسابات ياهو للبيع في السوق السوداء الرقمية

بنتنا يا بنتنا

بنتنا يا بنتنا
Anonim

قد يرغب مستخدمو Yahoo في إعادة تعيين كلمات المرور الخاصة بهم. يزعم أحد المتسللين أنه قد سرق معلومات تسجيل الدخول لـ 200 مليون حساب ياهو ، وأنه يقوم ببيعها في السوق السوداء.

السجلات المسروقة معروضة للبيع على TheRealDeal ، وهو سوق مظلم يقدم بضائع غير قانونية. بالنسبة إلى 3 بتكوين ، أو 1،824 دولارًا أمريكيًا ، يمكن لأي شخص شراؤها.

وقد ادعى الهاكر ، المعروف باسم peace_of_mind ، أنه باع مسبقًا بيانات اعتماد تسجيل الدخول لمستخدمي LinkedIn و Tumblr

[المزيد من القراءة: كيفية إزالة البرامج الضارة من Windows PC]

في رسالة قصيرة ، قالت peace_of_mind أن قاعدة بيانات Yahoo جاءت من مجموعة روسية اخترقت LinkedIn و Tumblr ، بالإضافة إلى MySpace.

في حالة حسابات Yahoo ، فإن قاعدة البيانات "على الأرجح" تأتي من عام 2012 ، قال القراصنة. وقد تم بالفعل شراء نسخ من قاعدة بيانات ياهو المسروقة ، وأضاف peace_of_mind. > يوم الاثنين ، وقالت ياهو انها "تدرك" أن قاعدة البيانات المسروقة كانت معروضة للبيع ، لكنها لم تؤكد أو أنكرت أن السجلات كانت حقيقية.

وقالت الشركة في رسالة بالبريد الإلكتروني: "يعمل فريقنا الأمني ​​على تحديد الحقائق".

في عام 2012 ، رجعت ياهو في عام 2012 إلى حدوث خرق ، لكنها لم تتجاوز 450،000 حساب. وقد أعلنت مجموعة قرصنة تدعى شركة D33ds مسؤوليتها ، لكن ياهو قالت إن معظم كلمات السر المسروقة غير صالحة.

من غير الواضح ما إذا كان هذا الاختراق مرتبطًا ببيع 200 مليون حساب. كما لاحظ باحثون أمنيون آخرون مخترقًا روسيًا يُعرف باسم "المجمع" يبيع عشرات الملايين من عمليات تسجيل الدخول عبر البريد الإلكتروني من Yahoo و Gmail و Hotmail.

قامت Peace_of_mind بنشر عينة من قاعدة بيانات Yahoo المسروقة ، والتي تتضمن عناوين البريد الإلكتروني الخاصة بالمستخدم ، بالإضافة إلى كلمات المرور التي تم تجزئتها باستخدام خوارزمية MD5.

يمكن بسهولة فك تشفير كلمات المرور هذه باستخدام MD5 decrypter المتوفر عبر الإنترنت. تحتوي قاعدة البيانات أيضًا على عناوين بريد إلكتروني احتياطية ، بالإضافة إلى تواريخ ميلاد المستخدمين.

جربت IDG News Service عدة عناوين بريد إلكتروني من السجلات المسروقة ولاحظت أن صفحة تسجيل الدخول الخاصة بـ Yahoo قد تعرفت عليها ثم طلبت كلمة مرور. ومع ذلك ، لم تعد عناوين البريد الإلكتروني الأخرى صالحة.

على الرغم من أن Yahoo لم تؤكد الخرق ، يجب على المستخدمين تغيير كلمات المرور الخاصة بهم ، كما يقول Adam Levin ، رئيس شركة IDT911 الأمنية ، في رسالة بريد إلكتروني.

بالإضافة إلى ذلك ، المستخدمين وأضاف أنه يجب عليهم التأكد من أنهم لا يستخدمون نفس كلمات المرور عبر حسابات الإنترنت.

Top