تم بيع بيانات أكثر من 100 مليون حساب فكونتاكتي على الشبكة مقابل 1 بيتكوين

أظهرت عينة عشوائية صحة 92 حسابًا من أصل 100 حساب ! () ،



وذكر مصدر LeakedSource ، الذي يراقب ويحلل التسريبات ، أن حوالي 100 مليون حساب شبكة Vkontakte الاجتماعية تم تسريبها إلى شبكة البيانات. هذه البيانات غير متاحة للوصول المجاني ، ولكن للبيع. تم طرحها للبيع من قبل مخترق يحمل لقب السلام.

المتخصصين الذين قاموا بتحليل تقرير التسرب بأن قاعدة البيانات تحتوي على 100،544،934 إدخال. هذه ليست فقط تسجيلات الدخول وكلمات المرور ، ولكن أيضًا الأسماء وعناوين البريد الإلكتروني وأرقام هواتف المستخدمين. كل هذا يتم بيعه مقابل 1 بيتكوين فقط ، حوالي 570 دولارًا في المعدل. يتم طرح الكثير للبيع على الويب المظلم ، في أحد الأسواق.

أما القاعدة التي تم الحصول عليها من مصدر LeakedSource فقد وفرها المستخدم Tessa88. وفقا لقرصنة السلام ، تم الحصول على قاعدة بيانات المستخدم أثناء اختراق الشبكة الاجتماعية. تم ارتكاب هذا الاختراق بين عامي 2011 و 2013 ، وهو ما يفسر عدم وجود رقم هاتف بجانب اسم المستخدم في قاعدة البيانات. كما ذكر أعلاه ، فإن صحة قاعدة البيانات عالية ، وأظهرت عينة عشوائية صحة 92 من أصل 100 مدخل.

من المثير للاهتمام ، السلام هو اللقب الذي يستخدمه المهاجم الذي باع الملايين من حسابات MySpace. في أواخر مايو ، دخل أكثر من 400 مليون حساب لهذه الشبكة الاجتماعية إلى الشبكة.

عند تحليل كلمات مرور الحساب ، اتضح أنه في أغلب الأحيان يقوم المستخدمون بتعيين الرقم 123456 ككلمة مرور.

رقم ص / صكلمة المرورالتردد
1123456709،067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324،176
50098765432123،749
5112345 ف23،673
5299999923464
53qwerty12322،937
54123456789a22749
5512345 أ22730

من بين عناوين البريد الإلكتروني غالبًا ما يتم العثور على البريد الإلكتروني من mail.ru.

رقم ص / صمجال البريد الإلكترونيالتردد
1@ mail.ru41،132،524
2لم يتم تحديد بريد إلكتروني21،877،927
3@ yandex.ru11،604،169
4@ rambler.ru7416993
5@ bk.ru2،183،690
6@ gmail.com2،033،429
7@ list.ru1،586،503
8@ ukr.net1،509،641
9@ inbox.ru1،411،841
10@ yahoo.com586902
11@ i.ua523،155
12@ hotmail.com522،182
13@ ya.ru518.710
14@ bigmir.net413،599
15@ yandex.ua319،155
16@ meta.ua308771
17@ tut.by227،743
18@ e-mail.ru147،319
19@ pochta.ru138758
20@ qip.ru123،094
21@ inbox.lv106،310
22@ vkontakte.ru105،614
23@ yndex.ru94،643
24@ e1.ru84،581
25@ meil.ru82،608
26@ ngs.ru82،202
27@ email.ru79524
28@ sibmail.com71،916
التاسع والعشرون@ mai.ru71،692
30@ space.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

التسرب واسع النطاق لبيانات حساب مستخدم فكونتاكتي هو استمرار لاستنزاف مايو عندما ظهرت بيانات من ملايين حسابات Mail.ru و MySpace و LinkedIn على الويب. ومع ذلك ، في الحالة الحالية ، فإن النسبة المئوية للحسابات الصالحة أعلى بكثير - ربما يمكن تفسير ذلك بحقيقة أن مستخدمي فكونتاكتي نادرًا ما يغيرون معلومات حساباتهم. يدعي السلام أن لديه أكثر من 70 مليون حساب فكونتاكتي ، لكنه لن يبيعها بعد.

مع الصدد إلى التاريخمع Mail.ru ، ثم في مايو وصلت البيانات غير الصالحة إلى الشبكة ، أكثر من 99 ٪ من الحسابات من قاعدة البيانات كانت غير ذات صلة. "يحتوي 22.56٪ من الحسابات التي تم تحليلها على عنوان بريد إلكتروني غير موجود مطلقًا ، و 64.27٪ أخرى تحتوي على كلمة مرور غير صحيحة ، وتحتوي قاعدة البيانات أيضًا على إدخالات يتم الإشارة إليها بدون كلمة مرور على الإطلاق (0.74٪). تمر 12.42٪ المتبقية من الحسابات بالفعل عبر Mail.Ru Mail على أنها مريبة (أي ، وفقًا لنظامنا ، هناك أسباب للاعتقاد بأنها إما تعرضت للاختراق أو تم إنشاؤها بواسطة الروبوت) وتم حظرها. هذا يعني أنه من المستحيل إدخالها بكلمة مرور ، ويجب على المالك أن يمر بإجراءات استعادة الوصول ".

لكن قواعد بيانات حسابات LinkedIn و MySpace كانت حقيقية ، وهذا ليس حشوًا عاديًا. كانت بيانات العديد من الحسابات من قاعدة البيانات مختلفة بالفعل ، ولكن ، على الرغم من ذلك ، كانت العديد من الحسابات صحيحة ، ومعها كان من الممكن تسجيل الدخول إلى هذه المواقع.

حتى الآن ، لا توجد تعليقات من فكونتاكتي على هذا الحادث.

Source: https://habr.com/ru/post/ar394973/


All Articles