100万被解密的Gmail和雅虎账户在暗网出售

简介:

每个口令都遭解密,用户安全受到极大威胁。

暗网市场就是能买到各种非法物品的集市,从毒品到假证到武器,应有尽有。最近,该市场成为了黑客和网络罪犯们出售所盗数据库的最佳场所,互联网巨头纷纷中招。

雅虎账户

昵称“SunTzu583”的供货商在暗网市场出售数百万Gmail和雅虎账户。账户清单于本周挂出,显示所售账户为从2012年Last.FM数据泄露获取到的10万个雅虎账户——Last.FM数据泄露事件中4300万用户账户在2016年9月被公开发布。这些账户包含有明文形式的用户名、电邮地址和口令。可能是因为该数据已经公开,本次账户数据要价仅 0.0079 比特币(10.75美元)。

SunTzu583的另一份挂单提供了14.5万个雅虎账户,售价 0.0102 比特币(13.75美元)。这些账户同样包含用户名、电邮地址和被解密的口令。据研究,这些账户来自两次数据泄露,分别为:2013年10月的Adobe数据泄露——1.53亿账户被泄,包含内部ID、用户名、电邮地址、加密口令及明文口令提示;2008年的MySpace数据泄露——3.60亿用户账户被盗,2016年于暗网泄露。

Gmail账户

谷歌的Gmail向来被认为是最安全的电子邮件服务提供商之一,但遭遇第三方数据泄露致Gmail账户被盗,谷歌也是回天乏力。此处所言数据,为暗网在售的50万个Gmail用户,售价0.0219 比特币(28.24美元)。数据包含来自3次历史泄露的用户名、电子邮件地址和明文口令:2014年的比特币安全论坛数据泄露,2008年的MySpace泄露,以及2013年的Tumblr泄露——数百万账户在网上公之于众。

还有一份挂单要价更低: 0.0199 比特币(25.74美元);出售的是45万Gmail账户。与上述其他挂单类似,这些账户中同样包含电子邮件地址及其明文口令。这份挂单中的数据明显是多个数据泄露的汇编:比特币安全论坛、Tumblr、Last.fm、000webhost、Adobe、Dropbox、Flash Flash Revolution、LookBook和 Xbox360 ISO。必须指出的是,所有这些数据泄露均发生在2010至2016年间。

数据能用吗?

虽然某些情况下很难验证暗网数据是否有效,但本案例中,HackRead网站在Hacked-DB和Haveibeenpwned之类数据泄露通告平台上进行了查证。

同时,HackRead联系了样本数据中被曝登录凭证的一些用户,在征得同意的情况下登录了不同的平台,包括MySpace、Dropbox、Tumblr等等,发现其中许多人最近刚修改了口令,而某些账户因为没有修改口令而暂时被封。这就凸显出:虽然数据很老,却依然威胁巨大——因为口令是明文形式,且多平台口令打包出售。

强烈建议:若您的账户在上述各数据泄露中出现,而您尚未修改口令,请务必立即修改。

本文转自d1net(转载)

目录
相关文章
|
存储 运维 jenkins
放弃"Jenkins"的种种理由,期待更好赋能研发的"持续交付平台"
Jenkins 很酷,但是不完美,有历史局限性造成的问题。本文仅从“如何更好给研发团队赋能的角度”,剖析Jenkins, 探讨理想的持续交付平台, 不带货无广告~
236 3
|
11月前
|
敏捷开发 数据可视化 项目管理
燃起图是什么? 敏捷项目管理中不可忽视的高效利器
在现代项目管理中,团队效率至关重要。燃起图(Burn Up Chart)作为一种直观的可视化工具,通过展示完成工作量和总工作量的变化,帮助团队实时跟踪进度、应对需求变更,提高透明度与沟通效率。本文介绍了燃起图的功能、优势及应用方法,并推荐了几款支持燃起图的项目管理工具。
449 13
|
11月前
|
运维 物联网 数据处理
TDengine vs InfluxDB:谁的“流式计算”功能是真的?
随着物联网、车联网、工业物联网等领域的快速发展,时序数据的处理需求也在不断增加。为了满足这一需求,时序数据库应运而生,为高频数据写入和实时分析提供了强有力的支持。在这一领域,TDengine 和 InfluxDB 是两大领先的解决方案。尽管两者都具有强大的时序数据处理能力,但在流式计算方面,二者存在显著差异。
267 5
|
算法 Unix Linux
7z——拥有极高压缩比的开源压缩软件
【11月更文挑战第6天】7z 是一种开源压缩软件,具有高压缩比、开源特性、功能丰富、跨平台支持和良好兼容性等特点。它采用先进的压缩算法,支持大文件、加密和多种压缩格式,广泛应用于个人和企业文件管理。
939 3
|
API 开发者
提供一份 1688 商品详情接口的错误码及解决方法
本文介绍了 1688 商品详情接口常见的错误码及其解决方法,包括 401(未授权)、403(禁止访问)、404(未找到)、429(请求过多)和 500/502/504(服务器错误)。详细说明了每个错误码的含义及相应的解决步骤,帮助开发者快速定位并解决问题。
|
监控 算法 机器人
币安网格交易机器人策略开发部署源码规则解析
币安网格交易机器人策略开发部署源码规则解析
|
小程序 容灾
单点登录模式
单点登录模式
1096 0
|
SQL 安全 Java
慢SQL治理经验总结
慢SQL治理经验总结
775 0
|
存储 缓存 算法
分布式数据库架构:高可用、高性能的数据存储
分布式数据库架构:高可用、高性能的数据存储
1665 0
|
缓存 负载均衡 网络协议
负载均衡各种策略介绍
负载均衡各种策略介绍
530 0
负载均衡各种策略介绍