压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

研究人員鎖定 Collection #1 大型數(shù)據(jù)泄露背后黑客

安全公司 Recorded Future 稱其安全研究人員挖掘出重大電子郵箱數(shù)據(jù)庫泄露案背后的黑客。

名為“Collection #1”的被泄數(shù)據(jù)庫體積高達(dá)87.18GB,包含來自數(shù)千不同源頭的2,692,818,238行電子郵件地址及口令記錄。

Recorded Future 的安全研究人員分析了該數(shù)據(jù)庫轉(zhuǎn)儲,發(fā)現(xiàn)其中很多賬戶憑證出自之前發(fā)生的一系列數(shù)據(jù)泄露事件,有的甚至已經(jīng)兩到三年之久,似乎并未包含新近被泄賬戶。

受影響人員大多已經(jīng)被要求修改口令。

Collection #1 明顯是新近放到網(wǎng)上售賣的眾多數(shù)據(jù)庫之一。多名黑客試圖在暗網(wǎng)上分發(fā)該數(shù)據(jù),其中就有在地下論壇發(fā)布其他6個數(shù)據(jù)庫共享鏈接的Clorox,他把這些數(shù)據(jù)庫都放到了MEGA文件共享服務(wù)上。

總共7個數(shù)據(jù)庫包含993.53GB用戶憑證(電子郵箱地址及口令;用戶名及口令;手機(jī)號及口令):Antipublic #1 (102.04 GB)、AP MYR & ZABUGOR #2 (19.49 GB)、Collection #1 (87.18 GB)、Collection #2 (528.50 GB)、Collection #3 (37.18 GB)、Collection #4 (178.58 GB) 和 Collection #5 (40.56 GB)。

Clorox提到,還有其他黑客在另一個論壇上售賣原始數(shù)據(jù)庫轉(zhuǎn)儲。研究人員表示,已可鎖定 Collection #1 的原始創(chuàng)建者及賣家為別號C0rpz的黑客,此人自2019年1月7日起就在提供該數(shù)據(jù)庫的售賣服務(wù)。

某論壇會員(昵稱:Sanix)在購買了該數(shù)據(jù)轉(zhuǎn)儲后試圖賣給其他論壇成員,此后C0rpz便在MEGA上免費共享了 Collection #1。

安全研究人員稱,Collection #1 還有另一個可能的泄露源:某俄語黑客論壇上有人貼出了內(nèi)含1000億個用戶賬戶的數(shù)據(jù)庫鏈接,鏈向某個人網(wǎng)站。

Recorded Future 高度確信 Collection #1 數(shù)據(jù)庫及其衍生物會繼續(xù)在暗網(wǎng)社區(qū)間共享,并被各路黑客用在憑證填充攻擊中。

Recorded Future 通告:

https://www.recordedfuture.com/collection-1-data-breach/

上一篇:9.5萬起投訴:GDPR生效后歐盟國家投訴激增

下一篇:Dolus:研究人員發(fā)布SDN入侵檢測新方法