安全公司 Recorded Future 称其安全研究人员挖掘出重大电子邮箱数据库泄露案背后的黑客。
名为“Collection #1”的被泄数据库体积高达87.18GB,包含来自数千不同源头的2,692,818,238行电子邮件地址及口令记录。
Recorded Future 的安全研究人员分析了该数据库转储,发现其中很多账户凭证出自之前发生的一系列数据泄露事件,有的甚至已经两到三年之久,似乎并未包含新近被泄账户。
受影响人员大多已经被要求修改口令。
Collection #1 明显是新近放到网上售卖的众多数据库之一。多名黑客试图在暗网上分发该数据,其中就有在地下论坛发布其他6个数据库共享链接的Clorox,他把这些数据库都放到了MEGA文件共享服务上。
总共7个数据库包含993.53GB用户凭证(电子邮箱地址及口令;用户名及口令;手机号及口令):Antipublic #1 (102.04 GB)、AP MYR & ZABUGOR #2 (19.49 GB)、Collection #1 (87.18 GB)、Collection #2 (528.50 GB)、Collection #3 (37.18 GB)、Collection #4 (178.58 GB) 和 Collection #5 (40.56 GB)。
Clorox提到,还有其他黑客在另一个论坛上售卖原始数据库转储。研究人员表示,已可锁定 Collection #1 的原始创建者及卖家为别号C0rpz的黑客,此人自2019年1月7日起就在提供该数据库的售卖服务。
某论坛会员(昵称:Sanix)在购买了该数据转储后试图卖给其他论坛成员,此后C0rpz便在MEGA上免费共享了 Collection #1。
安全研究人员称,Collection #1 还有另一个可能的泄露源:某俄语黑客论坛上有人贴出了内含1000亿个用户账户的数据库链接,链向某个人网站。
Recorded Future 高度确信 Collection #1 数据库及其衍生物会继续在暗网社区间共享,并被各路黑客用在凭证填充攻击中。
Recorded Future 通告:
https://www.recordedfuture.com/collection-1-data-breach/
一些国内黑客的联系方式排名无序。目的是让更多的人在学习安全技术时更容易获得帮助,避免走弯路。另外,由于我的学识有限等原因,很多专家肯定漏掉了什么,会慢慢加进去做个书签。 希望所有的朋友都来加,谢谢!...
两千多年前,古希腊哲学家亚里士多德曾说:人类是天生社会性动物。这话的意思是,人天然生活在社会关系中,人与人之间需要相互沟通、相互协作,人不能作为个体单独存在。那么,人与人之间是如何建立关系,而这些...
6月20日上午,省委常委、市委书记张敬华在南京会见陕西商洛市委书记郭永红率领的党政代表团一行,围绕深入贯彻习近平总书记重要讲话指示精神,落实苏陕扶贫协作工作座谈会最新部署要求,共商决战决胜全面小康之年...
老师机构学员为肖战应援的事儿再度造成全员探讨,以前也不是沒有相近的状况,本次肖战。也是十分正脸的回复,表明粉圈不可以圈一切!下边我产生详细介绍。 肖战。粉圈不可以圈一切是啥含意 岗位道德底线不可以...
独立日里面地球的电脑高手都可以把病毒植入外星母舰程序里面,我们只是修改地球的程序有什么不靠谱啊[捂脸][捂脸][捂脸]回复 ⋅ 6条回复 50 langke93 20小时前都没认真看也能编这么长,李...
但是,如果有人提供特别便宜的作案工具,“没收作案工具”有可能就吓唬不到人了。 没有想到,在各种供应商为了客户降低门槛的今天,连勒索软件提供商都绞尽脑汁改革,降低用户门槛,敞开怀抱了。 突然...