• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

В Сеть выложили базу с 6,8 млрд адресов электронной почты

  • Автор темы Автор темы mrpink
  • Дата начала Дата начала

mrpink

.
.
.
.
19.08.16
4,247
666 ₽
97
На одном из популярных форумов для киберпреступников появился интересный пост:

Пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.
Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию.

Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Люди даже не подозревают, как легко их почта может оказаться в таких базах. Тут реально невольно начинаешь по‑новому относиться к своим паролям и защите
 
Вот это да, нужно быть очень аккуратным со своими данными
 
Сейчас все данные продаются и покупаются и такие утечки не удивительны.
 
и какой в этом смысл? сообщения от африканского миллиардера получить))
 
«Я просто хотел повысить осведомлённость» — поэтому собрал 150 ГБ чужих имейлов. Очень благородно.
 
Миллиарды адресов — это топливо для фишинга и автоматизированных атак. История лишний раз подтверждает, что уникальные пароли и двухфакторная аутентификация уже не рекомендация, а необходимость.
 
Ого, 6,8 миллиарда адресов! Это почти как собрать весь интернет в одном файле… ну, если отбросить половину мусора и дубликаты.
 
В детстве у чувака походу не было пазлов, поэтому он решил собирать адреса)
 
половина мусор, повторы и цифровой шум
классика теневого маркетинга, продаём не качество, а масштаб)
 
Зайдите на любой хак форум и вы удивитесь сколько баз стоит в продаже
 
"Хочу повысить осведомленность", - сказал хакер, выложив 150 ГБ чужих паролей. Настоящий Робин Гуд цифровой эпохи
 
Назад
Сверху