Select language:

securelist.com Уровень опасности: 1
Детектируемые объекты
Спам и фишинг
Уязвимости и хакеры
Внутренние угрозы

Ключи к бесплатной почте утекают в Сеть


Печать
Bookmark and Share
Закладки
Татьяна Никитина
опубликовано 9 окт 2009, 17:00  MSK
рейтинг постинга
0

Еще 20 тыс. логинов и паролей к почтовым ящикам, хранящимся на веб-сервисах, стали достоянием общественности. На сей раз в обнародованных списках, кроме пропусков на Hotmail, оказались регистрационные данные пользователей Gmail, Yahoo, AOL, Comcast и Earthlink.

Два новых списка появились на том же стороннем сайте, что и первый, публикация которого вынудила Microsoft принять экстренные меры по восстановлению взломанных аккаунтов. Google обнаружила еще один список, но пока не разглашает число пострадавших.

Некоторые из засвеченных адресов были устаревшими и даже фальшивыми, но многие оказались действующими. Однако дело не ограничилось публикацией: с компрометированных аккаунтов уже пошли спам-рассылки. Последние несколько дней эксперты Websense наблюдают резкое (на 35-40%) увеличение потоков мошеннического спама, рекламирующего дешевую электронику. Уже зарегистрированы несколько случаев, когда предлагаемый товар был оплачен, но не доставлен. Почти все эти письма рассылаются с легальных адресов Hotmail или Gmail, причем по всем контактам отправителя.


Комментарии (11)

 
SetupNick09 окт 2009, 20:13
0
Неприятная тенденция...Сколько ещё аккаунтов у них есть?Надеюсь, моего там нет))
Татьяна Никитина09 окт 2009, 20:55
0
Re: Надеюсь, моего там нет
Смотря с какой буквы Ваш логин начинается :) Опять же - это только те адреса, что попали в опубликованные списки. А сколько их там еще в тени, на подпольном рынке болтается!
SetupNick09 окт 2009, 21:42
0
Вот и я про то же...Ну в обнародованном списке моего точно нет)
Мягкий Еж09 окт 2009, 23:41
0
Имхо, все это не от взлома сайта, а также из отчетов троянов вынуто или из фишинговых сайтов.
Татьяна Никитина10 окт 2009, 15:08
0
Re:
Как насобирали, не столь важно, способов много. Непонятно, кому и по какой причине приспичило публиковать базу, да еще на постороннем сайте. Похвальба и демонстрация силы? Работа "крота"? Попытка посеять панику, заставить поменять пароли, чтобы отрос новый урожай активных адресов? Программистский сайт удалил списки, создал новые правила и несколько дней страдал от раздутого трафика. Сейчас все нормально, а в блоге появился чудесный пост об этой истории с рекомендацией НЕМЕДЛЕННО СМЕНИТЬ ПАРОЛИ - http://blog.dixo.net/2009/10/07/pastebin-com-and-password-lists/
исправлено: Татьяна Никитина, 11 окт 2009, 15:42
SetupNick10 окт 2009, 15:15
0
Re:Непонятно, кому и по какой причине приспичило публиковать базу, да еще на постороннем сайте
Ну если только косвенно...Пользователи бросаются менять пароли, а потом среди спамеров и фишеров появляются сайты вроде "Ужас! Миллионы украденных аккаунтов!Смены пароля недостаточно! Злоумышленники всё равно способны дотянуться до вас! Например, даже мы знаем ваш ай-пи! (тут идёт демонстрация внешнего Ай-пи клиента)
для того, чтобы по-настоящему защитить себя, установите наш замечательный плагин...".
Татьяна Никитина10 окт 2009, 15:47
0
Re: Ну если только косвенно...
Ничего себе "косвенно"! В указанном мной постинге есть комментарий некоего Disturbed, который сменил пароль к Hotmail-аккаунту, но не смог сразу зайти в почту. Погуглил свой логин и получил его в результатах вместе с паролем, который вводил за 15 минут до этого! А еще один испаноязычный комментатор на ломаном английском написал нечто странное, что-то о мести и о том, что очередь за Gmail.
SetupNick10 окт 2009, 16:31
0
Re: Re: Ну если только косвенно...
аа...Я пытался предсказать поточнее, а получилось, что всё уже сделано до меня))
ПОМОГИТЕ СРОЧНО!!!11 окт 2009, 15:21
0
Помогите!
Помогите! Мне друг в контакте прислал сообщение- Слушай загрузи эту прогу *ссылка* (не буду ссылку ставить!) она рейтинг повышает и смайлики в контакте показывает она у меня не работает.
Ну я загрузила там правда какие то смайлы были ну и написанно было что активируется эта программа через 24 часа, попыталась зайти в контакт и было написанно ваш аккаунт был взломан и с него посылалаи спамы либо тогговали наркотиками или более опасными вещами. Ну я испугалась вышла удолили ту программу а в контакт не могу зайти уже 3 недели((((( Что делать?
SetupNick11 окт 2009, 16:54
0
Re: Помогите!
Ну это логично - проверить свой компьютер антивирусом Касперского, зарегистрироваться заново на сайте "Вконтакте" и впредь быть умнее)
Мягкий Еж12 окт 2009, 20:43
0
Re: Помогите!
Прежде всего нужно делать логи в разделе помогите на вирусинфо по правилам: http://virusinfo.info/forumdisplay.php?f=46 (т.е вылечится от всей заразы, что есть на компе, а дальше читать инфу по ИБ)

Логин:
Пароль
Запомнить