В продажу на "черном рынке" поступил крупнейший в истории массив похищенных учетных записей, принадлежащих 360 миллионам пользователей. Об этом сообщило агентство Reuters со слов главы ИБ-компании Hold Security Алекса Холдена, который утверждает, все 360 миллионов утекших учетных записей поступили на рынок в последние три недели. Кроме взломанных аккаунтов, на "черный рынок" попали данные об 1,25 миллиарда электронных адресов для спамерских рассылок.
Холден, участвовавший в раскрытии прошлогоднего похищения 150 миллионов взломанных учеток Adobe Systems, называет объем нового хищения "ошеломляющим". Нынешнее хищение представляет больше опасности для пользователей и компаний, чем кража данных кредитных карт. После анализа такого колоссального количества пользовательских логинов и паролей злоумышленники смогут получить доступ к онлайновым банковским сервисам, корпоративным сетям, медицинским картам и любым другим сервисам, имеющим выход в Интернет.
Холден предполагает, что поступившие на торги данные были похищены в результате нескольких атак на несколько разных сервисов, причем не обо всех из этих нападений к нынешнему времени делались публичные заявления. На каких именно площадках похищались учетки, в Hold Security с уверенностью не говорят, однако, по словам руководителя компании, среди продаваемой информации есть пользовательские логины, адреса электронной почты и незашифрованные пароли, имеющие отношение к сервисам AOL, Google, Microsoft и Yahoo. Кроме того, среди предлагаемой к продаже информации есть учетные данные от корпоративных почтовых служб "практически всех компаний из рейтинга Fortune Global 500" куда входят 500 крупнейших в мире компаний по объему выручки.
Хакеры часто собирают логины и пароли, заражая пользовательские ПК вредоносным программным обеспечением, однако, по словам Холдена, в данном случае вряд ли мог быть использован этот метод атаки, поскольку "огромному количеству данных должно соответствовать определенное число скомпрометированных компьютеров". Массив похищенных в последние дни данных, говорит Алекс Холден, свидетельствует, что хакеры сменили тактику, переключив свое внимание с отдельных пользователей на крупные сервисы.