Dados de mais de 100 milhões de contas Vkontakte vendidas na rede por 1 bitcoin

A amostragem aleatória mostrou a validade de 92 das contas



100. O recurso LeakedSource, que monitora e analisa vazamentos, relatou que cerca de 100 milhões de contas da rede social Vkontakte vazaram para a rede de dados. Esses dados não estão disponíveis para acesso gratuito, mas estão à venda. Eles foram colocados à venda por um hacker com o apelido de Paz.

Os especialistas que analisaram o vazamento relatam que o banco de dados contém 100.544.934 entradas. Estes não são apenas logins e senhas, mas também nomes, endereços de email, números de telefone de usuários. Tudo isso é vendido por apenas 1 bitcoin, aproximadamente US $ 570 pela taxa. O lote é colocado à venda na dark web, em um dos mercados.

Quanto à base, obtida pelo LeakedSource, foi fornecida pelo usuário Tessa88. Segundo o hacker Peace, o banco de dados do usuário foi obtido durante o hacking da rede social. Esse hack foi confirmado entre 2011 e 2013, o que explica a falta de um número de telefone próximo ao nome de usuário no banco de dados. Como mencionado acima, a validade do banco de dados é alta, uma amostra aleatória mostrou a correção de 92 de 100 entradas.

Curiosamente, Peace é o apelido usado pelo atacante que vendeu milhões de contas do MySpace. No final de maio, mais de 400 milhões de contas dessa rede social entraram na rede.

Ao analisar as senhas da conta, na maioria das vezes os usuários definem o número 123456 como uma senha.

No. p / pSenhaFrequência
1 1123456709.067
2123456789416,591
3qwerty291,645
4111111189,151
51234567890156,614
61234567141,620
712345678107,799
812332193,048
900000091,981
1012312389,461
11777777787,022
12qwertyuiop77,256
1366666677,048
14123qwe68,800
1555555566,208
16zxcvbnm64,066
171q2w3e62,903
18gfhjkm57,386
19qazwsx56,465
201q2w3e4r55,251
2165432151,680
2298765432150,306
2312121244,652
24zxcvbn44,209
2577777742,279
261q2w3e4r5t41,141
27qazwsxedc39,287
28123456a37,611
2911223336,795
30qwe12336,447
31ghbdtn36,302
32PolniyPizdec021133,236
3315975332,939
34123456q32,123
35asdfgh31,722
36111111131,621
37samsung31,544
38qweasdzxc30,459
39qwertyu29,354
401234qwer29,132
411111111128,904
4222222228,881
43asdfghjkl28,175
441qaz2wsx28,142
45qweqwe27,045
46111111111126,826
4712365425,947
48marina24,309
4912312312324.176
50.098765432123.749
5112345q23.673
5299999923.464
53qwerty12322.937
54123456789a22.749
5512345a22.730

Entre os endereços de e-mail mais frequentemente encontrados, em mail.ru.

No. p / pDomínio de emailFrequência
1 1@ mail.ru41.132.524
2nenhum email especificado21.877.927
3@ yandex.ru11.604.169
4@ rambler.ru7.416.993
5@ bk.ru2.183.690
6@ gmail.com2.033.429
7@ list.ru1.586.503
8@ ukr.net1.509.641
9@ inbox.ru1.411.841
10@ yahoo.com586.902
11@ i.ua523.155
12@ hotmail.com522.182
13@ ya.ru518.710
14@ bigmir.net413.599
15@ yandex.ua319.155
16@ meta.ua308.771
17@ tut.by227.743
18@ e-mail.ru147.319
19@ pochta.ru138.758
20@ qip.ru123.094
21@ inbox.lv106.310
22@ vkontakte.ru105.614
23@ yndex.ru94.643
24@ e1.ru84.581
25@ meil.ru82.608
26@ ngs.ru82.202
27@ email.ru79.524
28.@ sibmail.com71.916
29@ mai.ru71.692
30@ spaces.ru71,008
31@km.ru70,307
32@gmail.ru64,141
33@ua.fm60,568
34@abv.bg56,825
35@narod.ru55,076
36@mail.com53,297
37@live.ru52,698
38@web.de50,339
39@ro.ru49,454
40@e-mail.ua45,403
41@online.ua44,118
42@mail.ry43,043
43@nm.ru35,446
44@gala.net34,613
45@gmx.de34,535
46@seznam.cz31,700
47@mail.ua31,143
48@email.ua30,951
49@pisem.net30,044
50@live.com27,386
51@il.ru26,947
52@voliacable.com25,347
53@aport.ru24,104
54@hotbox.ru23,636
55@mail.by22,556

O vazamento em larga escala dos dados das contas de usuários do Vkontakte é uma continuação do dreno de maio, quando dados de milhões de contas Mail.ru, MySpace e LinkedIn apareceram na Web. No entanto, no caso atual, a porcentagem de contas válidas é muito maior - provavelmente isso pode ser explicado pelo fato de que os usuários do Vkontakte raramente alteram as informações da conta. Peace afirma que ele tem mais de 70 milhões de contas Vkontakte, mas ele não as venderá ainda.

Com relação à históriacom o Mail.ru, em maio, dados inválidos chegaram à rede, mais de 99% das contas do banco de dados eram irrelevantes. “22,56% das contas analisadas contêm um endereço de e-mail inexistente, outros 64,27% contêm uma senha incorreta; o banco de dados também contém entradas indicadas sem senha (0,74%). Os 12,42% restantes das contas já passam pelo Mail.Ru Mail como suspeito (ou seja, de acordo com o nosso sistema, há motivos para acreditar que foram invadidos ou criados por um robô) e bloqueados. Isso significa que é impossível inseri-los com uma senha, e o proprietário deve seguir o procedimento para restaurar o acesso ", disse o comunicado de imprensa da empresa.

Mas os bancos de dados de contas do LinkedIn e MySpace eram genuínos, isso não é um recheio comum. Os dados de muitas contas do banco de dados já eram diferentes, mas, no entanto, muitas contas estavam corretas e, com elas, foi possível fazer login nesses sites.

Até o momento, não há comentários de Vkontakte sobre este incidente.

Source: https://habr.com/ru/post/pt394973/


All Articles