100万被解密的Gmail和雅虎账户在暗网出售

每个口令都遭解密,用户安全受到极大威胁。

暗网市场就是能买到各种非法物品的集市,从毒品到假证到武器,应有尽有。最近,该市场成为了黑客和网络罪犯们出售所盗数据库的最佳场所,互联网巨头纷纷中招。

雅虎账户

昵称“SunTzu583”的供货商在暗网市场出售数百万Gmail和雅虎账户。账户清单于本周挂出,显示所售账户为从2012年Last.FM数据泄露获取到的10万个雅虎账户——Last.FM数据泄露事件中4300万用户账户在2016年9月被公开发布。这些账户包含有明文形式的用户名、电邮地址和口令。可能是因为该数据已经公开,本次账户数据要价仅 0.0079 比特币(10.75美元)。

SunTzu583的另一份挂单提供了14.5万个雅虎账户,售价 0.0102 比特币(13.75美元)。这些账户同样包含用户名、电邮地址和被解密的口令。据研究,这些账户来自两次数据泄露,分别为:2013年10月的Adobe数据泄露——1.53亿账户被泄,包含内部ID、用户名、电邮地址、加密口令及明文口令提示;2008年的MySpace数据泄露——3.60亿用户账户被盗,2016年于暗网泄露。

Gmail账户

谷歌的Gmail向来被认为是最安全的电子邮件服务提供商之一,但遭遇第三方数据泄露致Gmail账户被盗,谷歌也是回天乏力。此处所言数据,为暗网在售的50万个Gmail用户,售价0.0219 比特币(28.24美元)。数据包含来自3次历史泄露的用户名、电子邮件地址和明文口令:2014年的比特币安全论坛数据泄露,2008年的MySpace泄露,以及2013年的Tumblr泄露——数百万账户在网上公之于众。

还有一份挂单要价更低: 0.0199 比特币(25.74美元);出售的是45万Gmail账户。与上述其他挂单类似,这些账户中同样包含电子邮件地址及其明文口令。这份挂单中的数据明显是多个数据泄露的汇编:比特币安全论坛、Tumblr、Last.fm、000webhost、Adobe、Dropbox、Flash Flash Revolution、LookBook和 Xbox360 ISO。必须指出的是,所有这些数据泄露均发生在2010至2016年间。

数据能用吗?

虽然某些情况下很难验证暗网数据是否有效,但本案例中,HackRead网站在Hacked-DB和Haveibeenpwned之类数据泄露通告平台上进行了查证。

同时,HackRead联系了样本数据中被曝登录凭证的一些用户,在征得同意的情况下登录了不同的平台,包括MySpace、Dropbox、Tumblr等等,发现其中许多人最近刚修改了口令,而某些账户因为没有修改口令而暂时被封。这就凸显出:虽然数据很老,却依然威胁巨大——因为口令是明文形式,且多平台口令打包出售。

强烈建议:若您的账户在上述各数据泄露中出现,而您尚未修改口令,请务必立即修改。

本文转自d1net(转载)

时间: 2024-07-29 07:31:05

100万被解密的Gmail和雅虎账户在暗网出售的相关文章

雅虎10亿泄漏数据在暗网出售:30万美元

据外媒报道,雅虎承认系统遭到黑客的攻击,并窃取了大约10亿帐号.令人不安的是,现在已经有完整的数据库公开在暗网上售卖.雅虎证实被偷窃的信息包含姓名.密码.电话号码.安全问题和答案,这显然对于那些在其他网站上使用相同密码的用户产生极大的风险. 雅虎10亿泄漏数据在暗网出售(图片来自cnBeta) 报道称,从雅虎窃取的10亿帐号在今年8月已经开始在暗网上出售,售价为30万美元,而更为糟糕的是有三名不同的买家愿意付款获得该数据库的控制权. 安全公司InfoArmor的首席信息官Andrew Komar

拿出 100 万美元,YouTube 想寻找更多有影响力的“网红”

拿出 100 万美元,YouTube 想寻找更多有影响力的"网红" 责任编辑:editor007 作者:思遥641 |  2016-09-23 22:28:28 本文摘自:36kr   YouTube 也许是世界上唯一一个比硅谷更"奇葩"的社区了.在 YouTube 上面,你可以看到各种各样让你直呼"不可思议"的视频内容.比如,直播猫咪模仿人类讲话.为了让人类更了解动植物,人类假扮成猫咪等形象,进而表演出它们内心真实写照的小短片以及以动物为原型制

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

    警钟敲响,史上最大规模的单一网站泄露事件发生了!! 这一次,惨遭毒手的是雅虎,美国时间周四下午2点30分,雅虎正式证实其用户信息遭窃,影响账户数目至少为5亿. 令人震惊的是,这次盗窃并非近日发生,而是在2014年底发生,黑客盗取的信息可能包括用户名.电子邮件地址.家庭住址.电话号码.出生日期.某些密码.以及安全问题和答案等. 此前,虽然盗窃信息早就曝光,但是雅虎一直没有对该事件进行过"官方认定". 可能稍微值得庆幸的一点是: 雅虎表示,支付卡数据.银行账户信息以及特定密码并未被

黑客在暗网出售29万多名美国民众驾驶证记录信息

一位自称为"NSA"的黑客在暗网(Dark Web )出售一份包含29万多名美国民众个人信息及驾驶证信息的数据集.该名黑客声称攻破了路易斯安那州几个组织的网站,因此大部分信息来自路易斯安那州当地民众. 这名黑客表示他窃取的数据库中包括了违章驾驶记录等. 这名黑客称,这些数据包括了交通违法行为.罚款总额.姓名.出生日期.驾驶证号码.驾驶证发行地.家庭地址.城市.州.邮编地址.电话号码及邮箱地址等. 黑客还透露有些信息并不完整,但全部包括了驾驶证号码. 黑客NSA表示,在全部29万多名民众

雅虎将为新CEO支付巨额报酬:底薪100万美元

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间7月20日消息,据国外媒体报道,雅虎周四向美国证券交易委员会(SEC)提交报告称,新任首席执行官玛丽莎·梅耶尔(Marissa Mayer)签约雅虎的底薪为100万美元:一旦梅耶尔在雅虎工作满五年时间,她将获得总计1500万美元的薪金. 除去年薪之外,梅耶尔在今年还将获得价值约1200万美元的股票--包括股权奖励和股票期权--梅耶尔可以在未来三年内执行上述授予的股票期权.除此之外

2100万Gmail和500万雅虎账户在黑市公开售卖

据外媒报道,大量Gmail(谷歌邮箱).雅虎账号和PlayStation 网络账号密码在暗网被一位名为"suntzu583"的供应商公开售卖. Gmail 据雷锋网(公众号:雷锋网)了解,被出售的Gmail 总数为 4,928,888个,被平均分成了三份出售,每一份包含2,262,444个账户,包括电子邮箱和明文密码. 不过在商品描述中,suntzu583 明确表示,"并不是所有的账号密码组合都是有效的." 外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账

传雅虎即将100万-200万美元出售Delicious

北京时间3月18日上午消息,据知情人士透露,雅虎即将达成交易,作价100万-200万美元出售书签网站Delicious. 知情人士称,目前还不清楚Delicious的买家,但肯定是个战略合作伙伴,可能会是社交化网页推荐引擎StumbleUpon.StumbleUpon刚刚进行了1700万美元的融资,因此有能力购买Delicious. StumbleUpon拒绝对消息置评.(卯纾)

Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元

本文讲的是Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元, 6月10日,韩国网络托管公司NAYANA被Erebus 勒索软件(由趋势科技公司检测为RANSOM_ELFEREBUS.A)攻击,导致旗下 153 台 Linux 服务器与 3400 个商业网站感染 Erebus 勒索软件. 安全专家表示,勒索软件 Erebus 滥用 Event Viewer 提权,允许实现用户账户控制( UAC )绕过,即用户不会收到以较高权限运行程序运行的通知.此外, Erebus 还可将

Google 如何冷却 100 万服务器

Google向外公开了它的数据中心内部照片, 揭开Google之所以成为Google的秘密.Google每天要索引200亿网页,处理超过30亿次查询,执行数百万实时广告拍卖,为4.25亿 Gmail用户提供免费Web邮件服务,压缩数百万YouTube视频,在输入查询词的同时展示搜索结果...Google利用数据中心的超过100万服务器去完成这一不可能的任务.它展示了如何冷却高密度机架内的定制服务器:利用井然有序的封闭通水钢管.对于不可避免的漏水问题,Google设计让水向下流进活动地板,表示他们