Daten von mehr als 100 Millionen Vkontakte-Konten, die im Netzwerk für 1 Bitcoin verkauft wurden
Zufällige Stichproben zeigten die Gültigkeit von 92 von 100 (!) Konten.
Die LeakedSource-Ressource, die Lecks überwacht und analysiert, berichtete, dass etwa 100 Millionen Konten des sozialen Netzwerks Vkontakte an das Datennetzwerk durchgesickert sind . Diese Daten stehen nicht für freien Zugang zur Verfügung, sondern stehen zum Verkauf. Sie wurden von einem Hacker mit dem Spitznamen Peace zum Verkauf angeboten.Spezialisten, die den Leckbericht analysiert haben, berichten, dass die Datenbank 100.544.934 Einträge enthält. Dies sind nicht nur Anmeldungen und Passwörter, sondern auch Namen, E-Mail-Adressen und Telefonnummern von Benutzern. All dies kostet nur 1 Bitcoin, ungefähr 570 US-Dollar. Das Grundstück wird im dunklen Internet auf einem der Marktplätze zum Verkauf angeboten.Die Basis, die von der LeakedSource erhalten wurde, wurde vom Benutzer Tessa88 bereitgestellt. Laut dem Peace-Hacker wurde die Benutzerdatenbank beim Hacken des sozialen Netzwerks abgerufen. Dieser Hack wurde zwischen 2011 und 2013 begangen, was das Fehlen einer Telefonnummer neben dem Benutzernamen in der Datenbank erklärt. Wie oben erwähnt, ist die Gültigkeit der Datenbank hoch, eine Zufallsstichprobe zeigte die Richtigkeit von 92 von 100 Einträgen.Interessanterweise ist Peace der Spitzname des Angreifers, der Millionen von MySpace-Konten verkauft hat. Ende Mai wurden mehr als 400 Millionen Konten dieses sozialen Netzwerks in das Netzwerk aufgenommen.Bei der Analyse von Kontokennwörtern stellte sich heraus, dass Benutzer die Nummer 123456 am häufigsten als Kennwort festlegen.Nr. P / p | Passwort | Frequenz |
1 | 123456 | 709.067 |
2 | 123456789 | 416,591 |
3 | qwerty | 291,645 |
4 | 111111 | 189,151 |
5 | 1234567890 | 156,614 |
6 | 1234567 | 141,620 |
7 | 12345678 | 107,799 |
8 | 123321 | 93,048 |
9 | 000000 | 91,981 |
10 | 123123 | 89,461 |
11 | 7777777 | 87,022 |
12 | qwertyuiop | 77,256 |
13 | 666666 | 77,048 |
14 | 123qwe | 68,800 |
15 | 555555 | 66,208 |
16 | zxcvbnm | 64,066 |
17 | 1q2w3e | 62,903 |
18 | gfhjkm | 57,386 |
19 | qazwsx | 56,465 |
20 | 1q2w3e4r | 55,251 |
21 | 654321 | 51,680 |
22 | 987654321 | 50,306 |
23 | 121212 | 44,652 |
24 | zxcvbn | 44,209 |
25 | 777777 | 42,279 |
26 | 1q2w3e4r5t | 41,141 |
27 | qazwsxedc | 39,287 |
28 | 123456a | 37,611 |
29 | 112233 | 36,795 |
30 | qwe123 | 36,447 |
31 | ghbdtn | 36,302 |
32 | PolniyPizdec0211 | 33,236 |
33 | 159753 | 32,939 |
34 | 123456q | 32,123 |
35 | asdfgh | 31,722 |
36 | 1111111 | 31,621 |
37 | samsung | 31,544 |
38 | qweasdzxc | 30,459 |
39 | qwertyu | 29,354 |
40 | 1234qwer | 29,132 |
41 | 11111111 | 28,904 |
42 | 222222 | 28,881 |
43 | asdfghjkl | 28,175 |
44 | 1qaz2wsx | 28,142 |
45 | qweqwe | 27,045 |
46 | 1111111111 | 26,826 |
47 | 123654 | 25,947 |
48 | marina | 24,309 |
49 | 123123123 | 24.176 |
50 | 0987654321 | 23.749 |
51 | 12345q | 23.673 |
52 | 999999 | 23.464 |
53 | qwerty123 | 22.937 |
54 | 123456789a | 22.749 |
55 | 12345a | 22.730 |
Unter den am häufigsten gefundenen E-Mail-Adressen finden Sie E-Mails von mail.ru.Nr. P / p | E-Mail-Domain | Frequenz |
1 | @ mail.ru | 41,132,524 |
2 | Keine E-Mail angegeben | 21.877.927 |
3 | @ yandex.ru | 11.604.169 |
4 | @ rambler.ru | 7,416,993 |
5 | @ bk.ru. | 2,183,690 |
6 | @ gmail.com | 2,033,429 |
7 | @ list.ru | 1,586,503 |
8 | @ ukr.net | 1,509,641 |
9 | @ inbox.ru | 1.411.841 |
10 | @ yahoo.com | 586,902 |
11 | @ i.ua | 523,155 |
12 | @ hotmail.com | 522,182 |
13 | @ ya.ru. | 518.710 |
14 | @ bigmir.net | 413.599 |
15 | @ yandex.ua | 319,155 |
16 | @ meta.ua | 308,771 |
17 | @ tut.by. | 227,743 |
18 | @ e-mail.ru | 147,319 |
19 | @ pochta.ru | 138.758 |
20 | @ qip.ru. | 123.094 |
21 | @ inbox.lv | 106,310 |
22 | @ vkontakte.ru | 105,614 |
23 | @ yndex.ru | 94.643 |
24 | @ e1.ru. | 84.581 |
25 | @ meil.ru | 82.608 |
26 | @ ngs.ru. | 82,202 |
27 | @ email.ru | 79.524 |
28 | @ sibmail.com | 71.916 |
29 | @ mai.ru | 71,692 |
30 | @ space.ru | 71,008 |
31 | @km.ru | 70,307 |
32 | @gmail.ru | 64,141 |
33 | @ua.fm | 60,568 |
34 | @abv.bg | 56,825 |
35 | @narod.ru | 55,076 |
36 | @mail.com | 53,297 |
37 | @live.ru | 52,698 |
38 | @web.de | 50,339 |
39 | @ro.ru | 49,454 |
40 | @e-mail.ua | 45,403 |
41 | @online.ua | 44,118 |
42 | @mail.ry | 43,043 |
43 | @nm.ru | 35,446 |
44 | @gala.net | 34,613 |
45 | @gmx.de | 34,535 |
46 | @seznam.cz | 31,700 |
47 | @mail.ua | 31,143 |
48 | @email.ua | 30,951 |
49 | @pisem.net | 30,044 |
50 | @live.com | 27,386 |
51 | @il.ru | 26,947 |
52 | @voliacable.com | 25,347 |
53 | @aport.ru | 24,104 |
54 | @hotbox.ru | 23,636 |
55 | @mail.by | 22,556 |
Das groß angelegte Leck von Vkontakte-Benutzerkontodaten ist eine Fortsetzung des Abflusses im Mai, als Daten von Millionen von Mail.ru-, MySpace- und LinkedIn-Konten im Web erschienen. Im aktuellen Fall ist der Prozentsatz gültiger Konten jedoch viel höher - dies kann wahrscheinlich dadurch erklärt werden, dass Vkontakte-Benutzer ihre Kontoinformationen selten ändern. Peace behauptet, er habe mehr als 70 Millionen Vkontakte-Konten, aber er werde sie noch nicht verkaufen.Mit Hinblick auf die GeschichteMit Mail.ru kamen dann im Mai ungültige Daten ins Netzwerk, mehr als 99% der Konten aus der Datenbank waren irrelevant. „22,56% der analysierten Konten enthalten eine nie vorhandene E-Mail-Adresse, weitere 64,27% enthalten ein falsches Passwort, die Datenbank enthält auch Einträge, die überhaupt ohne Passwort angegeben werden (0,74%). Die verbleibenden 12,42% der Konten passieren Mail.Ru Mail bereits als verdächtig (dh laut unserem System gibt es Gründe zu der Annahme, dass sie entweder gehackt oder von einem Roboter erstellt wurden) und blockiert. Dies bedeutet, dass es unmöglich ist, sie mit einem Passwort einzugeben, und der Eigentümer muss das Verfahren zur Wiederherstellung des Zugriffs durchlaufen “, heißt es in der Pressemitteilung des Unternehmens.Aber die LinkedIn- und MySpace-Kontodatenbanken waren echt, dies ist keine gewöhnliche Füllung. Die Daten vieler Konten aus der Datenbank waren bereits unterschiedlich, aber dennoch waren viele Konten korrekt, und mit ihnen war es möglich, sich bei diesen Sites anzumelden.Bisher gibt es keine Kommentare von Vkontakte zu diesem Vorfall. Source: https://habr.com/ru/post/de394973/
All Articles