Données de plus de 100 millions de comptes Vkontakte vendus sur le réseau pour 1 bitcoin

L'échantillonnage aléatoire a montré la validité de 92 comptes sur 100 (!).



La ressource LeakedSource, qui surveille et analyse les fuites, a signalé qu'environ 100 millions de comptes du réseau social de Vkontakte avaient été divulgués au réseau de données. Ces données ne sont pas disponibles en accès libre, mais sont en vente. Ils ont été mis en vente par un pirate avec le surnom Peace.

Les spécialistes qui ont analysé le rapport de fuite que la base de données contient 100 544 934 entrées. Ce ne sont pas seulement des identifiants et des mots de passe, mais aussi des noms, des adresses e-mail, des numéros de téléphone d'utilisateurs. Tout cela se vend pour seulement 1 bitcoin, environ 570 $ au taux. Le lot est mis en vente sur le dark web, sur l'une des places de marché.

Quant à la base, qui a été obtenue par LeakedSource, elle a été fournie par l'utilisateur Tessa88. Selon le hacker Peace, la base de données des utilisateurs a été obtenue lors du piratage du réseau social. Ce hack a été commis entre 2011 et 2013, ce qui explique l'absence de numéro de téléphone à côté du nom d'utilisateur dans la base de données. Comme mentionné ci-dessus, la validité de la base de données est élevée, un échantillon aléatoire a montré l'exactitude de 92 entrées sur 100.

Fait intéressant, Peace est le surnom utilisé par l'attaquant qui a vendu des millions de comptes MySpace. Fin mai, plus de 400 millions de comptes de ce réseau social sont entrés sur le réseau.

Lors de l'analyse des mots de passe des comptes, il s'est avéré que le plus souvent, les utilisateurs définissaient le numéro 123456 comme mot de passe.

Non p / pMot de passeLa fréquence
1123456709,067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324,176
50098765432123 749
5112345q23 673
5299999923 464
53qwerty12322,937
54123456789a22 749
5512345a22 730

Parmi les adresses e-mail les plus souvent trouvées, les e-mails de mail.ru.

Non p / pDomaine de messagerieLa fréquence
1@ mail.ru41,132,524
2aucun e-mail spécifié21 877 927
3@ yandex.ru11 604 169
4@ rambler.ru7,416,993
5@ bk.ru2,183,690
6@ gmail.com2 033 429
7@ list.ru1,586,503
8@ ukr.net1,509,641
9@ mailbox.ru1 411 841
10@ yahoo.com586 902
11@ i.ua523 155
12@ hotmail.com522 182
13@ ya.ru518 710
14@ bigmir.net413 599
15@ yandex.ua319 155
16@ meta.ua308,771
17@ tut.by227 743
18@ e-mail.ru147,319
19@ pochta.ru138 758
20@ qip.ru123 094
21@ mailbox.lv106,310
22@ vkontakte.ru105 614
23@ yndex.ru94,643
24@ e1.ru84,581
25@ meil.ru82 608
26@ ngs.ru82 202
27@ email.ru79 524
28@ sibmail.com71 916
29@ mai.ru71 692
30@ espaces.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

La fuite à grande échelle des données des comptes d'utilisateurs de Vkontakte est une continuation de la fuite de mai lorsque des données de millions de comptes Mail.ru, MySpace et LinkedIn sont apparues sur le Web. Cependant, dans le cas actuel, le pourcentage de comptes valides est beaucoup plus élevé - cela peut probablement s'expliquer par le fait que les utilisateurs de Vkontakte modifient rarement leurs informations de compte. Peace affirme qu'il possède plus de 70 millions de comptes Vkontakte, mais il ne va pas encore les vendre.

En ce qui concerne l'histoireavec Mail.ru, puis en mai des données non valides sont arrivées sur le réseau, plus de 99% des comptes de la base de données n'étaient pas pertinents. «22,56% des comptes analysés contiennent une adresse e-mail inexistante, 64,27% contiennent un mot de passe incorrect, la base de données contient également des entrées qui sont indiquées sans mot de passe (0,74%). Les 12,42% de comptes restants transitent déjà par Mail.Ru Mail comme suspects (c'est-à-dire, selon notre système, il y a des raisons de croire qu'ils ont été piratés ou créés par un robot) et bloqués. Cela signifie qu’il est impossible de les saisir avec un mot de passe, et le propriétaire doit suivre la procédure de rétablissement de l’accès », a déclaré le communiqué de presse de l’entreprise.

Mais les bases de données des comptes LinkedIn et MySpace étaient authentiques, ce n'est pas un bourrage ordinaire. Les données de nombreux comptes de la base de données étaient déjà différentes, mais néanmoins, de nombreux comptes étaient corrects et avec eux, il était possible de se connecter à ces sites.

Jusqu'à présent, Vkontakte n'a fait aucun commentaire sur cet incident.

Source: https://habr.com/ru/post/fr394973/


All Articles