安全公司 Recorded Future 稱其安全研究人員挖掘出重大電子郵箱數(shù)據(jù)庫泄露案背后的黑客。
名為“Collection #1”的被泄數(shù)據(jù)庫體積高達(dá)87.18GB,包含來自數(shù)千不同源頭的2,692,818,238行電子郵件地址及口令記錄。
Recorded Future 的安全研究人員分析了該數(shù)據(jù)庫轉(zhuǎn)儲,發(fā)現(xiàn)其中很多賬戶憑證出自之前發(fā)生的一系列數(shù)據(jù)泄露事件,有的甚至已經(jīng)兩到三年之久,似乎并未包含新近被泄賬戶。
受影響人員大多已經(jīng)被要求修改口令。
Collection #1 明顯是新近放到網(wǎng)上售賣的眾多數(shù)據(jù)庫之一。多名黑客試圖在暗網(wǎng)上分發(fā)該數(shù)據(jù),其中就有在地下論壇發(fā)布其他6個數(shù)據(jù)庫共享鏈接的Clorox,他把這些數(shù)據(jù)庫都放到了MEGA文件共享服務(wù)上。
總共7個數(shù)據(jù)庫包含993.53GB用戶憑證(電子郵箱地址及口令;用戶名及口令;手機(jī)號及口令):Antipublic #1 (102.04 GB)、AP MYR & ZABUGOR #2 (19.49 GB)、Collection #1 (87.18 GB)、Collection #2 (528.50 GB)、Collection #3 (37.18 GB)、Collection #4 (178.58 GB) 和 Collection #5 (40.56 GB)。
Clorox提到,還有其他黑客在另一個論壇上售賣原始數(shù)據(jù)庫轉(zhuǎn)儲。研究人員表示,已可鎖定 Collection #1 的原始創(chuàng)建者及賣家為別號C0rpz的黑客,此人自2019年1月7日起就在提供該數(shù)據(jù)庫的售賣服務(wù)。
某論壇會員(昵稱:Sanix)在購買了該數(shù)據(jù)轉(zhuǎn)儲后試圖賣給其他論壇成員,此后C0rpz便在MEGA上免費共享了 Collection #1。
安全研究人員稱,Collection #1 還有另一個可能的泄露源:某俄語黑客論壇上有人貼出了內(nèi)含1000億個用戶賬戶的數(shù)據(jù)庫鏈接,鏈向某個人網(wǎng)站。
Recorded Future 高度確信 Collection #1 數(shù)據(jù)庫及其衍生物會繼續(xù)在暗網(wǎng)社區(qū)間共享,并被各路黑客用在憑證填充攻擊中。
Recorded Future 通告: