Ruska hakerska grupa ukrala 1,2 miliona lozinki i 500 miliona email adresa
Vesti, 06.08.2014, 09:25 AM
Grupa sajber kriminalaca iz Rusije poseduje gromnu bazu podataka sa 1,2 miliona korisničkih imena i lozinki i oko 500 miliona email adresa, objavila je američka internet kompanija sa sedištem u Milvokiju, Hold Security.
Ukradeni podaci su u istoriji najveći hakerski plen koji je stečen u napadima na oko 420000 sajtova.
Hold Security nije objavio imena kompromitovanih sajtova, ali je saopšteno da su među hakovanim sajtovima i sajtovi malih firmi, ali i velikih kompanija.
Hold Security je ovu rusku kriminalnu grupu nazvao CyberVor (“вор” na ruskom znači “lopov”).
Grupa je do ovako impozantne kolekcije podataka najverovatnije došla SQL injection napadima.
CyberVor je najpre kupovao baze podataka sa ukradenim korisničkim imenima i lozinkama od drugih hakera na crnom tržištu, da bi zatim ti podaci bili iskorišćeni za napade na email provajdere, društvene medije i druge web sajtove, za širenje spama i instaliranje malicioznih preusmeravanja na legitimnim sistemima, objašnjavaju u Hold Security.
Početkom godine, CyberVor je promenio ovaj metod i dobio pristup informacijama od različitih bot mreža koji skeniraju internet tražeći web sajtove sa SQL ranjivostima.
Zaraženi kompjuteri su proveravali SQL slabe tačke na svakom sajtu kome bi pristupili. Zaraženi sistemi su tako sproveli verovatno najveću bezbednosnu kontrolu ikad, identifikujući potencijalno ranjive sajtove.
Iako su podaci o količini ukradenih podataka zastrašujući, u Hold Security kažu da postoji mogućnost da sajber kriminalci ipak raspolažu manjom količinom zaista validnih informacija. Jedan od razloga bi mogao biti i taj što sada mnogi online servisi zahtevaju registraciju naloga, pa se mnogi korisnici oslanjaju na jednokratne email adrese u procesu registracije.
Hold Security je upozorio da su mnogi sajtovi i sada ranjivi i da postoji mogućnost njihovog kompromitovanja.
Hold Security je firma koja je u oktobru 2013. godine otkrila hakerski upad u Adobe Systems, prilikom čega je ukraden izvorni kod vodećih proizvoda kompanije koji je objavljen na hakerskim serverima.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





