Daten von mehr als 100 Millionen Vkontakte-Konten, die im Netzwerk für 1 Bitcoin verkauft wurden

Zufällige Stichproben zeigten die Gültigkeit von 92 von 100 (!) Konten.



Die LeakedSource-Ressource, die Lecks überwacht und analysiert, berichtete, dass etwa 100 Millionen Konten des sozialen Netzwerks Vkontakte an das Datennetzwerk durchgesickert sind . Diese Daten stehen nicht für freien Zugang zur Verfügung, sondern stehen zum Verkauf. Sie wurden von einem Hacker mit dem Spitznamen Peace zum Verkauf angeboten.

Spezialisten, die den Leckbericht analysiert haben, berichten, dass die Datenbank 100.544.934 Einträge enthält. Dies sind nicht nur Anmeldungen und Passwörter, sondern auch Namen, E-Mail-Adressen und Telefonnummern von Benutzern. All dies kostet nur 1 Bitcoin, ungefähr 570 US-Dollar. Das Grundstück wird im dunklen Internet auf einem der Marktplätze zum Verkauf angeboten.

Die Basis, die von der LeakedSource erhalten wurde, wurde vom Benutzer Tessa88 bereitgestellt. Laut dem Peace-Hacker wurde die Benutzerdatenbank beim Hacken des sozialen Netzwerks abgerufen. Dieser Hack wurde zwischen 2011 und 2013 begangen, was das Fehlen einer Telefonnummer neben dem Benutzernamen in der Datenbank erklärt. Wie oben erwähnt, ist die Gültigkeit der Datenbank hoch, eine Zufallsstichprobe zeigte die Richtigkeit von 92 von 100 Einträgen.

Interessanterweise ist Peace der Spitzname des Angreifers, der Millionen von MySpace-Konten verkauft hat. Ende Mai wurden mehr als 400 Millionen Konten dieses sozialen Netzwerks in das Netzwerk aufgenommen.

Bei der Analyse von Kontokennwörtern stellte sich heraus, dass Benutzer die Nummer 123456 am häufigsten als Kennwort festlegen.

Nr. P / pPasswortFrequenz
1123456709.067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324.176
50098765432123.749
5112345q23.673
5299999923.464
53qwerty12322.937
54123456789a22.749
5512345a22.730

Unter den am häufigsten gefundenen E-Mail-Adressen finden Sie E-Mails von mail.ru.

Nr. P / pE-Mail-DomainFrequenz
1@ mail.ru41,132,524
2Keine E-Mail angegeben21.877.927
3@ yandex.ru11.604.169
4@ rambler.ru7,416,993
5@ bk.ru.2,183,690
6@ gmail.com2,033,429
7@ list.ru1,586,503
8@ ukr.net1,509,641
9@ inbox.ru1.411.841
10@ yahoo.com586,902
11@ i.ua523,155
12@ hotmail.com522,182
13@ ya.ru.518.710
14@ bigmir.net413.599
15@ yandex.ua319,155
16@ meta.ua308,771
17@ tut.by.227,743
18@ e-mail.ru147,319
19@ pochta.ru138.758
20@ qip.ru.123.094
21@ inbox.lv106,310
22@ vkontakte.ru105,614
23@ yndex.ru94.643
24@ e1.ru.84.581
25@ meil.ru82.608
26@ ngs.ru.82,202
27@ email.ru79.524
28@ sibmail.com71.916
29@ mai.ru71,692
30@ space.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

Das groß angelegte Leck von Vkontakte-Benutzerkontodaten ist eine Fortsetzung des Abflusses im Mai, als Daten von Millionen von Mail.ru-, MySpace- und LinkedIn-Konten im Web erschienen. Im aktuellen Fall ist der Prozentsatz gültiger Konten jedoch viel höher - dies kann wahrscheinlich dadurch erklärt werden, dass Vkontakte-Benutzer ihre Kontoinformationen selten ändern. Peace behauptet, er habe mehr als 70 Millionen Vkontakte-Konten, aber er werde sie noch nicht verkaufen.

Mit Hinblick auf die GeschichteMit Mail.ru kamen dann im Mai ungültige Daten ins Netzwerk, mehr als 99% der Konten aus der Datenbank waren irrelevant. „22,56% der analysierten Konten enthalten eine nie vorhandene E-Mail-Adresse, weitere 64,27% enthalten ein falsches Passwort, die Datenbank enthält auch Einträge, die überhaupt ohne Passwort angegeben werden (0,74%). Die verbleibenden 12,42% der Konten passieren Mail.Ru Mail bereits als verdächtig (dh laut unserem System gibt es Gründe zu der Annahme, dass sie entweder gehackt oder von einem Roboter erstellt wurden) und blockiert. Dies bedeutet, dass es unmöglich ist, sie mit einem Passwort einzugeben, und der Eigentümer muss das Verfahren zur Wiederherstellung des Zugriffs durchlaufen “, heißt es in der Pressemitteilung des Unternehmens.

Aber die LinkedIn- und MySpace-Kontodatenbanken waren echt, dies ist keine gewöhnliche Füllung. Die Daten vieler Konten aus der Datenbank waren bereits unterschiedlich, aber dennoch waren viele Konten korrekt, und mit ihnen war es möglich, sich bei diesen Sites anzumelden.

Bisher gibt es keine Kommentare von Vkontakte zu diesem Vorfall.

Source: https://habr.com/ru/post/de394973/


All Articles