Хакер из России взломал и продал 57 млн учетных записей Mail.ru за 50 рублей

Хакеры украли миллионы учетных записей Mail.ru, Google и Yahoo

Группа неизвестных хакеров из России похитила данные учетных записей по всему миру. Так, всего было украдено 272,3 миллиона логинов и паролей от электронных почтовых ящиков. Больше всех пострадали пользователи поискового портала Mail.ru – похищено 57 млн учетных записей сервиса. Кроме того, под масштабную атаку попали Google, Yahoo и Microsoft. Об этом сообщил основатель компании Holden Security Алекс Холден, являющийся экспертом по кибербезопасности. По его словам, архив с украденными записями появился на одном из форумов. За него российский хакер просил всего 50 рублей.

Сам злоумышленник написал на форуме, что на самом деле похитил всего свыше миллиарда аккаунтов пользователей крупнейших онлайн-сервисов по всему миру.

На данный момент руководство Mail.ru проверяет активность всех паролей и логинов зарегистрированных аккаунтов.

Редакция "Что Происходит" также получила официальный комментарий от пресс-службы Mail.Ru Group:

"Нам стало известно, что база логинов и паролей, находящаяся в распоряжении эксперта по кибербезопасности Алекса Холдена, содержит ряд логинов пользователей Почты Mail.Ru. Мы связались с Алексом и получили от него данные для анализа. Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать.

Мы планомерно работаем над повышением уровня безопасности нашего сервиса. В прошлом году в Почте Mail.Ru появилась двухфакторная аутентификация – это один из самых эффективных на сегодняшний день методов защиты своего аккаунта, и мы рекомендуем всем пользователям его настроить. Работа в Почте и на главной странице портала Mail.Ru по умолчанию идет по протоколу HTTPS — перейти на HTTP нельзя даже вручную. У нас есть целый ряд ограничений на создание слишком простых паролей. Недавно мы закрыли новым пользователям возможность выбрать секретный вопрос как метод восстановления доступа к ящику. Помимо этого, за последние пару лет мы внедрили такие фичи, как HTTPOnly cookie, Secure Cookie, Content Security Policy и разделение пользовательских сессий при доступе к различным проектам единого информационного портала Mail.Ru. Почта Mail.Ru стала одним из первых сервисов Mail.Ru Group, реализующих постоянно действующую программу поиска уязвимостей на международной платформе HackerOne. Помимо этого, мы ведем постоянную работу в области информирования наших пользователей о существующих киберугрозах, таких как фишинг, вирусы и социальная инженерия, и способах защититься от них."

Автор: Игорь ТОМЕНКО