安全公司 Recorded Future 稱其安全研究人員挖掘出重大電子郵箱數(shù)據(jù)庫(kù)泄露案背后的黑客。
名為“Collection #1”的被泄數(shù)據(jù)庫(kù)體積高達(dá)87.18GB,包含來自數(shù)千不同源頭的2,692,818,238行電子郵件地址及口令記錄。
Recorded Future 的安全研究人員分析了該數(shù)據(jù)庫(kù)轉(zhuǎn)儲(chǔ),發(fā)現(xiàn)其中很多賬戶憑證出自之前發(fā)生的一系列數(shù)據(jù)泄露事件,有的甚至已經(jīng)兩到三年之久,似乎并未包含新近被泄賬戶。
受影響人員大多已經(jīng)被要求修改口令。
Collection #1 明顯是新近放到網(wǎng)上售賣的眾多數(shù)據(jù)庫(kù)之一。多名黑客試圖在暗網(wǎng)上分發(fā)該數(shù)據(jù),其中就有在地下論壇發(fā)布其他6個(gè)數(shù)據(jù)庫(kù)共享鏈接的Clorox,他把這些數(shù)據(jù)庫(kù)都放到了MEGA文件共享服務(wù)上。
總共7個(gè)數(shù)據(jù)庫(kù)包含993.53GB用戶憑證(電子郵箱地址及口令;用戶名及口令;手機(jī)號(hào)及口令):Antipublic #1 (102.04 GB)、AP MYR & ZABUGOR #2 (19.49 GB)、Collection #1 (87.18 GB)、Collection #2 (528.50 GB)、Collection #3 (37.18 GB)、Collection #4 (178.58 GB) 和 Collection #5 (40.56 GB)。
Clorox提到,還有其他黑客在另一個(gè)論壇上售賣原始數(shù)據(jù)庫(kù)轉(zhuǎn)儲(chǔ)。研究人員表示,已可鎖定 Collection #1 的原始創(chuàng)建者及賣家為別號(hào)C0rpz的黑客,此人自2019年1月7日起就在提供該數(shù)據(jù)庫(kù)的售賣服務(wù)。
某論壇會(huì)員(昵稱:Sanix)在購(gòu)買了該數(shù)據(jù)轉(zhuǎn)儲(chǔ)后試圖賣給其他論壇成員,此后C0rpz便在MEGA上免費(fèi)共享了 Collection #1。
安全研究人員稱,Collection #1 還有另一個(gè)可能的泄露源:某俄語黑客論壇上有人貼出了內(nèi)含1000億個(gè)用戶賬戶的數(shù)據(jù)庫(kù)鏈接,鏈向某個(gè)人網(wǎng)站。
Recorded Future 高度確信 Collection #1 數(shù)據(jù)庫(kù)及其衍生物會(huì)繼續(xù)在暗網(wǎng)社區(qū)間共享,并被各路黑客用在憑證填充攻擊中。
Recorded Future 通告: