Eine Datenbank mit mehr als 32 Millionen Twitter-Konten ist in das Netzwerk gelangt

Bild

Nicht einmal eine Woche ist seit der Diskussion über das Durchsickern des hundertmillionsten Datenbankkontos des sozialen Netzwerks VKontakte vergangen , das sich jedoch als Basis für 2012 herausstellte , da es einen weiteren Datendump gab : Nach Angaben von LeakedSource ist diesmal eine Datenbank von 32.888 im Darknet verfügbar 300 Twitter-Konten.

Die empfangene Datenbank wird in offener Form gespeichert und ist heterogen: Sie kann eine E-Mail oder einen Benutzernamen und ein Kennwort enthalten, und in einigen Fällen gibt es auch eine zweite E-Mail-Adresse. Laut den Autoren des LeakedSource-Blogs wurde die Datenbank mithilfe von Malware gesammelt und nicht während des Hackings von Twitter.

Dies bestätigt auch der Leiter der Abteilung Informationssicherheit auf Twitter selbst:

Die Kontodatenbank wurde vom Benutzer Tessa88@exploit.im bereitgestellt, der gleichen Person, die kürzlich die VK-Kontodatenbank "durchgesickert" hat.

Nachfolgend sind die 10 am häufigsten verwendeten Passwörter aufgeführt:
Nein, nein.PasswortVerwendungshäufigkeit
1123456120.417
212345678932.775
3QWERTY22.770
4Passwort17.471
5123456714.401
6123456789013.799
71234567813.380
812332113.161
911111112.138
101234511.239

Top 10 E-Mail-Domains. Wie Sie sehen, gehört ein erheblicher Teil der gestohlenen Daten Benutzern des russischsprachigen Segments. Am anfälligsten für Virenangriffe waren E-Mail-Benutzer von mail.ru. Darüber hinaus haben sie sogar die Liste in der gesamten Datenbank angeführt, und von den zehn beliebtesten Domains sind sechs die .ru-Zone:

Nein, nein.Mail-DomainAnzahl der Konten
1mail.ru5,028,220
2yahoo.com4,714,314
3hotmail.com4,520,434
4gmail.com3,302,205
5yandex.ru1.020.757
6aol.com586,661
7rambler.ru428.084
8bk.ru.374.855
9list.ru291,403
10inbox.ru260.957

Außerdem stellen die Autoren des LeakedSource-Blogs fest, dass die Datenbank 3022 Adressen aus der .gov-Domain (Domain der US-Regierung) enthält.

Der Pressedienst von Twitter gab keine Kommentare ab. Auf der Support-Seite des Microblogging-Dienstes selbst wurde jedoch eine Meldung angezeigt, die darauf hinweist, dass die Verwaltung auf die Veröffentlichung der persönlichen Daten ihrer Benutzer reagiert hat und diese überprüft.

Source: https://habr.com/ru/post/de394881/


All Articles