Datos de más de 100 millones de cuentas Vkontakte vendidas en la red por 1 bitcoin
Una muestra aleatoria mostró la validez de 92 de 100 (!) Cuentas.
El recurso LeakedSource, que monitorea y analiza las filtraciones, informó que alrededor de 100 millones de cuentas de la red social Vkontakte se filtraron a la Red de Datos. Estos datos no están disponibles para acceso gratuito, pero están a la venta. Fueron puestos a la venta por un hacker con el sobrenombre de Paz.Los especialistas que analizaron la filtración informan que la base de datos contiene 100,544,934 entradas. Estos no son solo inicios de sesión y contraseñas, sino también nombres, direcciones de correo electrónico, números de teléfono de los usuarios. Todo esto se vende por solo 1 bitcoin, aproximadamente $ 570 a la tasa. El lote se pone a la venta en la web oscura, en uno de los mercados.En cuanto a la base, que fue obtenida por LeakedSource, fue proporcionada por el usuario Tessa88. Según el pirata informático de Peace, la base de datos de usuarios se obtuvo durante el pirateo de la red social. Este truco se cometió entre 2011 y 2013, lo que explica la falta de un número de teléfono junto al nombre de usuario en la base de datos. Como se mencionó anteriormente, la validez de la base de datos es alta, una muestra aleatoria mostró la exactitud de 92 de cada 100 entradas.Curiosamente, Peace es el apodo utilizado por el atacante que vendió millones de cuentas de MySpace. A fines de mayo, más de 400 millones de cuentas de esta red social ingresaron a la red.Al analizar las contraseñas de las cuentas, resultó que la mayoría de los usuarios establecen el número 123456 como contraseña.No. p / p | Contraseña | Frecuencia |
1 | 123456 | 709,067 |
2 | 123456789 | 416,591 |
3 | qwerty | 291,645 |
4 | 111111 | 189,151 |
5 | 1234567890 | 156,614 |
6 | 1234567 | 141,620 |
7 | 12345678 | 107,799 |
8 | 123321 | 93,048 |
9 | 000000 | 91,981 |
10 | 123123 | 89,461 |
11 | 7777777 | 87,022 |
12 | qwertyuiop | 77,256 |
13 | 666666 | 77,048 |
14 | 123qwe | 68,800 |
15 | 555555 | 66,208 |
16 | zxcvbnm | 64,066 |
17 | 1q2w3e | 62,903 |
18 | gfhjkm | 57,386 |
19 | qazwsx | 56,465 |
20 | 1q2w3e4r | 55,251 |
21 | 654321 | 51,680 |
22 | 987654321 | 50,306 |
23 | 121212 | 44,652 |
24 | zxcvbn | 44,209 |
25 | 777777 | 42,279 |
26 | 1q2w3e4r5t | 41,141 |
27 | qazwsxedc | 39,287 |
28 | 123456a | 37,611 |
29 | 112233 | 36,795 |
30 | qwe123 | 36,447 |
31 | ghbdtn | 36,302 |
32 | PolniyPizdec0211 | 33,236 |
33 | 159753 | 32,939 |
34 | 123456q | 32,123 |
35 | asdfgh | 31,722 |
36 | 1111111 | 31,621 |
37 | samsung | 31,544 |
38 | qweasdzxc | 30,459 |
39 | qwertyu | 29,354 |
40 | 1234qwer | 29,132 |
41 | 11111111 | 28,904 |
42 | 222222 | 28,881 |
43 | asdfghjkl | 28,175 |
44 | 1qaz2wsx | 28,142 |
45 | qweqwe | 27,045 |
46 | 1111111111 | 26,826 |
47 | 123654 | 25,947 |
48 | marina | 24,309 |
49 | 123123123 | 24,176 |
50 | 0987654321 | 23,749 |
51 | 12345q | 23,673 |
52 | 999999 | 23,464 |
53 | qwerty123 | 22,937 |
54 | 123456789a | 22,749 |
55 | 12345a | 22,730 |
Entre las direcciones de correo electrónico que se encuentran con mayor frecuencia el correo electrónico de mail.ru.No. p / p | Dominio de correo electrónico | Frecuencia |
1 | @ mail.ru | 41,132,524 |
2 | sin correo electrónico especificado | 21,877,927 |
3 | @ yandex.ru | 11.604.169 |
4 4 | @ rambler.ru | 7.416.993 |
5 5 | @ bk.ru | 2,183,690 |
6 6 | @ gmail.com | 2,033,429 |
7 7 | @ list.ru | 1,586,503 |
8 | @ ukr.net | 1,509,641 |
9 9 | @ inbox.ru | 1,411,841 |
10 | @ yahoo.com | 586,902 |
11 | @ i.ua | 523,155 |
12 | @ hotmail.com | 522,182 |
13 | @ ya.ru | 518,710 |
14 | @ bigmir.net | 413,599 |
15 | @ yandex.ua | 319,155 |
16 | @ meta.ua | 308,771 |
17 | @ tut.by | 227,743 |
18 años | @ e-mail.ru | 147,319 |
19 | @ pochta.ru | 138,758 |
20 | @ qip.ru | 123,094 |
21 | @ inbox.lv | 106,310 |
22 | @ vkontakte.ru | 105,614 |
23 | @ yndex.ru | 94,643 |
24 | @ e1.ru | 84,581 |
25 | @ meil.ru | 82,608 |
26 | @ ngs.ru | 82,202 |
27 | @ email.ru | 79,524 |
28 | @ sibmail.com | 71,916 |
29 | @ mai.ru | 71,692 |
30 | @ spaces.ru | 71,008 |
31 | @km.ru | 70,307 |
32 | @gmail.ru | 64,141 |
33 | @ua.fm | 60,568 |
34 | @abv.bg | 56,825 |
35 | @narod.ru | 55,076 |
36 | @mail.com | 53,297 |
37 | @live.ru | 52,698 |
38 | @web.de | 50,339 |
39 | @ro.ru | 49,454 |
40 | @e-mail.ua | 45,403 |
41 | @online.ua | 44,118 |
42 | @mail.ry | 43,043 |
43 | @nm.ru | 35,446 |
44 | @gala.net | 34,613 |
45 | @gmx.de | 34,535 |
46 | @seznam.cz | 31,700 |
47 | @mail.ua | 31,143 |
48 | @email.ua | 30,951 |
49 | @pisem.net | 30,044 |
50 | @live.com | 27,386 |
51 | @il.ru | 26,947 |
52 | @voliacable.com | 25,347 |
53 | @aport.ru | 24,104 |
54 | @hotbox.ru | 23,636 |
55 | @mail.by | 22,556 |
La filtración a gran escala de los datos de la cuenta de usuario de Vkontakte es una continuación del drenaje de mayo cuando aparecieron en la web datos de millones de cuentas de Mail.ru, MySpace y LinkedIn. Sin embargo, en el caso actual, el porcentaje de cuentas válidas es mucho mayor, esto probablemente se puede explicar por el hecho de que los usuarios de Vkontakte rara vez cambian la información de su cuenta. Peace afirma que tiene más de 70 millones de cuentas Vkontakte, pero aún no las va a vender.Con respecto a la historiacon Mail.ru, luego, en mayo, los datos no válidos llegaron a la Red, más del 99% de las cuentas de la base de datos no eran relevantes. “El 22.56% de las cuentas analizadas contienen una dirección de correo electrónico que nunca existió, otro 64.27% contiene una contraseña incorrecta, la base de datos también contiene entradas que se indican sin una contraseña (0.74%). El 12.42% restante de las cuentas ya pasan por Mail.Ru Mail como sospechosas (es decir, según nuestro sistema, hay razones para creer que fueron pirateadas o creadas por un robot) y bloqueadas. Esto significa que es imposible ingresarlos con una contraseña, y el propietario debe seguir el procedimiento para restaurar el acceso ", dijo el comunicado de prensa de la compañía en ese momento.Pero las bases de datos de cuentas de LinkedIn y MySpace eran genuinas, esto no es un relleno ordinario. Los datos de muchas cuentas de la base de datos ya eran diferentes, pero, sin embargo, muchas cuentas eran correctas y con ellas era posible iniciar sesión en estos sitios.Hasta el momento, no hay comentarios de Vkontakte sobre este incidente. Source: https://habr.com/ru/post/es394973/
All Articles