2100万Gmail和500万雅虎账户被黑客公开售卖

据外媒报道,大量Gmail(谷歌邮箱)、雅虎账号和PlayStation 网络账号密码在暗网被一位名为“suntzu583”的供应商公开售卖。被出售的Gmail 总数为 4,928,888个,被平均分成了三份出售,每一份包含2,262,444个账户,包括电子邮箱和明文密码。不过在商品描述中,suntzu583 明确表示,“并不是所有的账号密码组合都是有效的。”

外媒将这些样本数据和已经此前泄露的数据进行比对,发现这些账户中相当一部分于此前泄露的数据重合,包括:

117万Linkedin泄露账户

Adobe公司泄露的1亿5300万账户

比特币安全论坛(Bitcom security Forum)泄露的5M Gmail 密码

【Gmail在地下黑市出售的截图】

除了上述包含明文密码的数据包。还有另外21,800,969个Gmail账号在出售,售价一共450美元(0.4673比特币)。根据商品描述,其中75%的账号包含解密后的密码,25%的密码依然被哈希加密。

经过数据对比,目前已经可以确认数据和以下此前泄露过的数据部分重合:

2016年 Nulled.er 泄露的599,000 个账户

2015年 MPGh.net 泄露的310万个账户

2012年和2016年 Dropbox 泄露的6800万个账户

雅虎数据

好吧,雅虎已经因为安全性差、大量数据泄露的丑闻,成为了安全行业的典型负面案例了。

此次暗网上一共出售了5,741,802 个雅虎账号,同样分成了三份,每份包含1,912,659 个账户。三份数据的总价为250美元(0.2532个比特币)。

上一篇:美国国土安全部:放一段声音就能黑掉你的手机

下一篇:第二届中国汽车网络信息安全峰会于2月上海成功召开