Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Ключи к бесплатной почте утекают в Сеть

Татьяна Никитина
Блогер
опубликовано 9 окт 2009, 17:00  MSK
0
 

Еще 20 тыс. логинов и паролей к почтовым ящикам, хранящимся на веб-сервисах, стали достоянием общественности. На сей раз в обнародованных списках, кроме пропусков на Hotmail, оказались регистрационные данные пользователей Gmail, Yahoo, AOL, Comcast и Earthlink.

Два новых списка появились на том же стороннем сайте, что и первый, публикация которого вынудила Microsoft принять экстренные меры по восстановлению взломанных аккаунтов. Google обнаружила еще один список, но пока не разглашает число пострадавших.

Некоторые из засвеченных адресов были устаревшими и даже фальшивыми, но многие оказались действующими. Однако дело не ограничилось публикацией: с компрометированных аккаунтов уже пошли спам-рассылки. Последние несколько дней эксперты Websense наблюдают резкое (на 35-40%) увеличение потоков мошеннического спама, рекламирующего дешевую электронику. Уже зарегистрированы несколько случаев, когда предлагаемый товар был оплачен, но не доставлен. Почти все эти письма рассылаются с легальных адресов Hotmail или Gmail, причем по всем контактам отправителя.


11 комментариев

старые сверху
«дерево»
 

SetupNick

09 окт 2009, 20:13
0
 

Неприятная тенденция...Сколько ещё аккаунтов у них есть?Надеюсь, моего там нет))

Татьяна Никитина

09 окт 2009, 20:55
0
 

Re: Надеюсь, моего там нет

Смотря с какой буквы Ваш логин начинается :) Опять же - это только те адреса, что попали в опубликованные списки. А сколько их там еще в тени, на подпольном рынке болтается!

SetupNick

09 окт 2009, 21:42
0
 

Вот и я про то же...Ну в обнародованном списке моего точно нет)

Мягкий Еж

09 окт 2009, 23:41
0
 

Имхо, все это не от взлома сайта, а также из отчетов троянов вынуто или из фишинговых сайтов.

Татьяна Никитина

10 окт 2009, 15:08
0
 

Re:

Как насобирали, не столь важно, способов много. Непонятно, кому и по какой причине приспичило публиковать базу, да еще на постороннем сайте. Похвальба и демонстрация силы? Работа "крота"? Попытка посеять панику, заставить поменять пароли, чтобы отрос новый урожай активных адресов? Программистский сайт удалил списки, создал новые правила и несколько дней страдал от раздутого трафика. Сейчас все нормально, а в блоге появился чудесный пост об этой истории с рекомендацией НЕМЕДЛЕННО СМЕНИТЬ ПАРОЛИ - http://blog.dixo.net/2009/10/07/pastebin-com-and-password-lists/

исправлено: Татьяна Никитина, 11 окт 2009, 15:42

SetupNick

10 окт 2009, 15:15
0
 

Re:Непонятно, кому и по какой причине приспичило публиковать базу, да еще на постороннем сайте

Ну если только косвенно...Пользователи бросаются менять пароли, а потом среди спамеров и фишеров появляются сайты вроде "Ужас! Миллионы украденных аккаунтов!Смены пароля недостаточно! Злоумышленники всё равно способны дотянуться до вас! Например, даже мы знаем ваш ай-пи! (тут идёт демонстрация внешнего Ай-пи клиента)
для того, чтобы по-настоящему защитить себя, установите наш замечательный плагин...".

Татьяна Никитина

10 окт 2009, 15:47
0
 

Re: Ну если только косвенно...

Ничего себе "косвенно"! В указанном мной постинге есть комментарий некоего Disturbed, который сменил пароль к Hotmail-аккаунту, но не смог сразу зайти в почту. Погуглил свой логин и получил его в результатах вместе с паролем, который вводил за 15 минут до этого! А еще один испаноязычный комментатор на ломаном английском написал нечто странное, что-то о мести и о том, что очередь за Gmail.

SetupNick

10 окт 2009, 16:31
0
 

Re: Re: Ну если только косвенно...

аа...Я пытался предсказать поточнее, а получилось, что всё уже сделано до меня))

ПОМОГИТЕ СРОЧНО!!!

11 окт 2009, 15:21
0
 

Помогите!

Помогите! Мне друг в контакте прислал сообщение- Слушай загрузи эту прогу *ссылка* (не буду ссылку ставить!) она рейтинг повышает и смайлики в контакте показывает она у меня не работает.
Ну я загрузила там правда какие то смайлы были ну и написанно было что активируется эта программа через 24 часа, попыталась зайти в контакт и было написанно ваш аккаунт был взломан и с него посылалаи спамы либо тогговали наркотиками или более опасными вещами. Ну я испугалась вышла удолили ту программу а в контакт не могу зайти уже 3 недели((((( Что делать?

SetupNick

11 окт 2009, 16:54
0
 

Re: Помогите!

Ну это логично - проверить свой компьютер антивирусом Касперского, зарегистрироваться заново на сайте "Вконтакте" и впредь быть умнее)

Мягкий Еж

12 окт 2009, 20:43
0
 

Re: Помогите!

Прежде всего нужно делать логи в разделе помогите на вирусинфо по правилам: http://virusinfo.info/forumdisplay.php?f=46 (т.е вылечится от всей заразы, что есть на компе, а дальше читать инфу по ИБ)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме