Перейти к содержанию

Утечка базы mail.ru и других сервисов.


-=DeS=-

Рекомендуемые сообщения

Четвертого мая стало известно о масштабной утечке данных об аккаунтах на сервисе Mail.ru, а также почтовых службах Yahoo, Microsoft и Google. Информацию распространил эксперт в области компьютерной безопасности, глава компании Hold Securities Алекс Холден. По его словам, похищены логины и пароли сотен миллионов пользователей. В Mail.ru уже заявили, что база данных, попавшая в чужие руки, была скомпилирована из разных источников (иначе говоря, это не результат однократной утечки данных с самого сервиса).

Полная статья на slon.ru там же и ссылка на реутерс.

На всякий случай стоит сменить пассы.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Комментарий Mail.Ru Group о базе логинов и паролей эксперта Алекса Холдена

Нам стало известно, что база логинов и паролей, находящаяся в распоряжении эксперта по кибербезопасности Алекса Холдена, содержит ряд логинов пользователей Почты Mail.Ru. Мы связались с Алексом и получили от него данные для анализа. Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать.

Мы планомерно работаем над повышением уровня безопасности нашего сервиса. В прошлом году в Почте Mail.Ru появилась двухфакторная аутентификация – это один из самых эффективных на сегодняшний день методов защиты своего аккаунта, и мы рекомендуем всем пользователям его настроить. Работа в Почте и на главной странице портала Mail.Ru по умолчанию идет по протоколу HTTPS — перейти на HTTP нельзя даже вручную. У нас есть целый ряд ограничений на создание слишком простых паролей. Недавно мы закрыли новым пользователям возможность выбрать секретный вопрос как метод восстановления доступа к ящику. Помимо этого, за последние пару лет мы внедрили такие фичи, как HTTPOnly cookie, Secure Cookie, Content Security Policy и разделение пользовательских сессий при доступе к различным проектам единого информационного портала Mail.Ru. Почта Mail.Ru стала одним из первых сервисов Mail.Ru Group, реализующих постоянно действующую программу поиска уязвимостей на международной платформе HackerOne. Помимо этого, мы ведем постоянную работу в области информирования наших пользователей о существующих киберугрозах, таких как фишинг, вирусы и социальная инженерия, и способах защититься от них. 

ПРУФ

 

Скоорее всего были стырены базы с каких-либо браузерных игрушек, а не с самого сервиса маила или гмаила. 

 

З.Ы. Не используйте при регистрации на сторонних сайтах тот же пароль, что и от почты.

Ссылка на комментарий
Поделиться на другие сайты

думаю 100 млн украденных данных - от учеток одноневок с паролями типа 123, ботов и подобной ерундистики. простым пользователям можно спать спокойно.

 

если конечно вы не рассылаете документы представляющие гос- или корпаративную тайну по личным ящикам на мейлсру.

Изменено пользователем Istibul
Ссылка на комментарий
Поделиться на другие сайты

@Istibul, думаю у подавляющего большинства простых пользователей на важные аккаунты и пароли давным давно стоит 2х уровненная авторизация. 

Ссылка на комментарий
Поделиться на другие сайты

На самом деле маил.ру ведет передовые разработки и записывает информацию на молекулы воды.... а главная емкость дата течь и база утекла...

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Сообщения

    • Mayron
    • Mayron
    • Mayron
      Узнал, что Ватикан тоже может участвовать в Евровидении, но не хочет. А зря! Команда из инквизиторов могла бы там устроить зажигательное шоу.
    • LoperHix
      «MoscowNeverSleep» – агентство, которое всегда готово предоставить услуги в сфере эксклюзивного эскорта в Москве и Санкт-Петербурге. Оно нацелено на зажиточных и влиятельных мужчин, эскорт услуги, которые стремятся завести знакомство с привлекательными и эффектными девушками. Особенности работы и достоинства агентства «MoscowNeverSleep» Агентство эскорт-услуг https://moscowneversleep.com/ работает со многими бизнесменами и топ-менеджерами, которые ищут компаньонок на деловую встречу или торжественное мероприятие. Имеется услугу подобрать девушку с учетом особенностей ее внешности или индивидуальных предпочтений. К основным преимуществам компании «MoscowNeverSleep» относится: • большой выбор моделей, которые обладают необычной и привлекательной внешностью и отлично владеют иностранными языками; • низкие комиссионные для клиентов; • анонимность и конфиденциальность для клиентов; • можно проконсультироваться с менеджерами через мессенджеры или email. • проводится строгий отбор моделей; Если работать с этим агентством эскорт-услуг, то можно быстро найти красивую и общительную спутницу для деловых встреч, свиданий или путешествий.
    • Lame
    • LoperHix
      Площадка MEGA сегодня в числе крупнейших и стабильных темных веб-платформ по продаже нелегальных товаров. Сотни продавцов реализуют курительные смеси, галлюциногены, соли и порошки на всей территории СНГ. Переводы осуществляются анонимно, а на саму площадку вы можете попасть только через сеть Tor - мега площадка тор. Преимущества и недостатки MEGA За счет долгой работы и стабильности площадка МЕГА https://onion.moriartimega.com смогла вырасти до крупного магазина и предоставить множество достоинств: • Большой ассортимент. Кроме запрещенных веществ на платформе можно купить поддельные купюры и фиктивные документы, а также технику и электронные нелегальные товары. • Непрерывная работа. Владельцы успешно отражают атаки на платформу и активно создают новые. • 24/7 поддержка. Запросы по сделкам, зачислению средств и работе с продавцами решаются оперативно. • Удобная оплата. Оплата за продукцию проводится в криптовалюте BTC и USDT. Для комфорта также добавлен внутренний кошелек, который можно заполнить многими способами. • Безопасная сделка. Торговцы перед размещением продукции на платформе проходят строгую верификацию. А для сделок действует система поручителя. Площадка MEGA ведет работу уже более 7 лет и сегодня имеет более 1000 дилеров и 2500 точек продаж по СНГ.
    • BrokenParts
      Тирдас, день 14-ый Месяц Второго Зерна      С первой точкой справились на "ура". И в этом, по большей части, твоя заслуга. Но теперь надо найти вторую точку, а расшифровать заметки шпиона смог только один человек, но он бесследно пропал. Еще раз обычкав тело и личные вещи разведчика мы смогли найти потайной карман. В нем был рисунок второй точки и это, а также то что это место находится на территории Альдмерского Доминиона, все что нам известно, к сожалению. Ваша задача: найти точку, указанную в рисунке шпиона и победить охранников этого места. За эту победу отделение Гильдии заплатит Вам 50 000 золотых. Крайний срок, 18.05.2024 23:00 Мск.  Не забывай делать всё по этим ПРАВИЛАМ
    • LoperHix
      Онлайн-сервис Black Sprut стал большой даркнет-площадкой, на которой запросто можно найти абсолютно любые нелегальные товары и услуги. На сайте работают сотни проверенных продавцов по всей территории СНГ. Особенности магазина Чёрный Спрут не заканчивается одними веществами или фальшивыми деньгами - блэкспрут ссылка. На площадке вы можете купить абсолютно любые ксивы и фиктивные справки, огнестрельное оружие, пластиковые карты и оборудование для кардинга. Доступна и контрабандная техника со скидкой. Магазин появился после ликвидации крупнейшей площадки Гидра https://black.sprut.ltd/ и стремится стать таким же востребованным. Сегодня площадка активно развивается и число продавцов увеличивается. Преимущества Black Sprut К плюсам даркнет-площадки можно отнести: большой объем и разновидность предложений; регулярные обновления; оперативное заключение сделок; грамотную техподдержка. верификацию продавцов; Главное достоинство — это надежная работа. Платформа последний раз была недоступна еще в декабре прошлого года. Но платформа быстро восстановилась и больше не отключалась. Также владельцы постоянно создают в интернете зеркала. На саму платформу можно попасть только через браузер Tor по адресу.
    • antiz
    • Mayron
      Скандал на конкурсе Евровидение 2024: один из участников оказался скрытым гетеросексуалом.
×
×
  • Создать...