Ruska hakerska grupa ukrala 1,2 miliona lozinki i 500 miliona email adresa
Vesti, 06.08.2014, 09:25 AM
Grupa sajber kriminalaca iz Rusije poseduje gromnu bazu podataka sa 1,2 miliona korisničkih imena i lozinki i oko 500 miliona email adresa, objavila je američka internet kompanija sa sedištem u Milvokiju, Hold Security.
Ukradeni podaci su u istoriji najveći hakerski plen koji je stečen u napadima na oko 420000 sajtova.
Hold Security nije objavio imena kompromitovanih sajtova, ali je saopšteno da su među hakovanim sajtovima i sajtovi malih firmi, ali i velikih kompanija.
Hold Security je ovu rusku kriminalnu grupu nazvao CyberVor (“вор” na ruskom znači “lopov”).
Grupa je do ovako impozantne kolekcije podataka najverovatnije došla SQL injection napadima.
CyberVor je najpre kupovao baze podataka sa ukradenim korisničkim imenima i lozinkama od drugih hakera na crnom tržištu, da bi zatim ti podaci bili iskorišćeni za napade na email provajdere, društvene medije i druge web sajtove, za širenje spama i instaliranje malicioznih preusmeravanja na legitimnim sistemima, objašnjavaju u Hold Security.
Početkom godine, CyberVor je promenio ovaj metod i dobio pristup informacijama od različitih bot mreža koji skeniraju internet tražeći web sajtove sa SQL ranjivostima.
Zaraženi kompjuteri su proveravali SQL slabe tačke na svakom sajtu kome bi pristupili. Zaraženi sistemi su tako sproveli verovatno najveću bezbednosnu kontrolu ikad, identifikujući potencijalno ranjive sajtove.
Iako su podaci o količini ukradenih podataka zastrašujući, u Hold Security kažu da postoji mogućnost da sajber kriminalci ipak raspolažu manjom količinom zaista validnih informacija. Jedan od razloga bi mogao biti i taj što sada mnogi online servisi zahtevaju registraciju naloga, pa se mnogi korisnici oslanjaju na jednokratne email adrese u procesu registracije.
Hold Security je upozorio da su mnogi sajtovi i sada ranjivi i da postoji mogućnost njihovog kompromitovanja.
Hold Security je firma koja je u oktobru 2013. godine otkrila hakerski upad u Adobe Systems, prilikom čega je ukraden izvorni kod vodećih proizvoda kompanije koji je objavljen na hakerskim serverima.
Izdvojeno
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





