Datos de más de 100 millones de cuentas Vkontakte vendidas en la red por 1 bitcoin

Una muestra aleatoria mostró la validez de 92 de 100 (!) Cuentas.



El recurso LeakedSource, que monitorea y analiza las filtraciones, informó que alrededor de 100 millones de cuentas de la red social Vkontakte se filtraron a la Red de Datos. Estos datos no están disponibles para acceso gratuito, pero están a la venta. Fueron puestos a la venta por un hacker con el sobrenombre de Paz.

Los especialistas que analizaron la filtración informan que la base de datos contiene 100,544,934 entradas. Estos no son solo inicios de sesión y contraseñas, sino también nombres, direcciones de correo electrónico, números de teléfono de los usuarios. Todo esto se vende por solo 1 bitcoin, aproximadamente $ 570 a la tasa. El lote se pone a la venta en la web oscura, en uno de los mercados.

En cuanto a la base, que fue obtenida por LeakedSource, fue proporcionada por el usuario Tessa88. Según el pirata informático de Peace, la base de datos de usuarios se obtuvo durante el pirateo de la red social. Este truco se cometió entre 2011 y 2013, lo que explica la falta de un número de teléfono junto al nombre de usuario en la base de datos. Como se mencionó anteriormente, la validez de la base de datos es alta, una muestra aleatoria mostró la exactitud de 92 de cada 100 entradas.

Curiosamente, Peace es el apodo utilizado por el atacante que vendió millones de cuentas de MySpace. A fines de mayo, más de 400 millones de cuentas de esta red social ingresaron a la red.

Al analizar las contraseñas de las cuentas, resultó que la mayoría de los usuarios establecen el número 123456 como contraseña.

No. p / pContraseñaFrecuencia
1123456709,067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324,176
50098765432123,749
5112345q23,673
5299999923,464
53qwerty12322,937
54123456789a22,749
5512345a22,730

Entre las direcciones de correo electrónico que se encuentran con mayor frecuencia el correo electrónico de mail.ru.

No. p / pDominio de correo electrónicoFrecuencia
1@ mail.ru41,132,524
2sin correo electrónico especificado21,877,927
3@ yandex.ru11.604.169
4 4@ rambler.ru7.416.993
5 5@ bk.ru2,183,690
6 6@ gmail.com2,033,429
7 7@ list.ru1,586,503
8@ ukr.net1,509,641
9 9@ inbox.ru1,411,841
10@ yahoo.com586,902
11@ i.ua523,155
12@ hotmail.com522,182
13@ ya.ru518,710
14@ bigmir.net413,599
15@ yandex.ua319,155
16@ meta.ua308,771
17@ tut.by227,743
18 años@ e-mail.ru147,319
19@ pochta.ru138,758
20@ qip.ru123,094
21@ inbox.lv106,310
22@ vkontakte.ru105,614
23@ yndex.ru94,643
24@ e1.ru84,581
25@ meil.ru82,608
26@ ngs.ru82,202
27@ email.ru79,524
28@ sibmail.com71,916
29@ mai.ru71,692
30@ spaces.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

La filtración a gran escala de los datos de la cuenta de usuario de Vkontakte es una continuación del drenaje de mayo cuando aparecieron en la web datos de millones de cuentas de Mail.ru, MySpace y LinkedIn. Sin embargo, en el caso actual, el porcentaje de cuentas válidas es mucho mayor, esto probablemente se puede explicar por el hecho de que los usuarios de Vkontakte rara vez cambian la información de su cuenta. Peace afirma que tiene más de 70 millones de cuentas Vkontakte, pero aún no las va a vender.

Con respecto a la historiacon Mail.ru, luego, en mayo, los datos no válidos llegaron a la Red, más del 99% de las cuentas de la base de datos no eran relevantes. “El 22.56% de las cuentas analizadas contienen una dirección de correo electrónico que nunca existió, otro 64.27% contiene una contraseña incorrecta, la base de datos también contiene entradas que se indican sin una contraseña (0.74%). El 12.42% restante de las cuentas ya pasan por Mail.Ru Mail como sospechosas (es decir, según nuestro sistema, hay razones para creer que fueron pirateadas o creadas por un robot) y bloqueadas. Esto significa que es imposible ingresarlos con una contraseña, y el propietario debe seguir el procedimiento para restaurar el acceso ", dijo el comunicado de prensa de la compañía en ese momento.

Pero las bases de datos de cuentas de LinkedIn y MySpace eran genuinas, esto no es un relleno ordinario. Los datos de muchas cuentas de la base de datos ya eran diferentes, pero, sin embargo, muchas cuentas eran correctas y con ellas era posible iniciar sesión en estos sitios.

Hasta el momento, no hay comentarios de Vkontakte sobre este incidente.

Source: https://habr.com/ru/post/es394973/


All Articles