Dados de mais de 100 milhões de contas Vkontakte vendidas na rede por 1 bitcoin
A amostragem aleatória mostrou a validade de 92 das contas
100. O recurso LeakedSource, que monitora e analisa vazamentos, relatou que cerca de 100 milhões de contas da rede social Vkontakte vazaram para a rede de dados. Esses dados não estão disponíveis para acesso gratuito, mas estão à venda. Eles foram colocados à venda por um hacker com o apelido de Paz.Os especialistas que analisaram o vazamento relatam que o banco de dados contém 100.544.934 entradas. Estes não são apenas logins e senhas, mas também nomes, endereços de email, números de telefone de usuários. Tudo isso é vendido por apenas 1 bitcoin, aproximadamente US $ 570 pela taxa. O lote é colocado à venda na dark web, em um dos mercados.Quanto à base, obtida pelo LeakedSource, foi fornecida pelo usuário Tessa88. Segundo o hacker Peace, o banco de dados do usuário foi obtido durante o hacking da rede social. Esse hack foi confirmado entre 2011 e 2013, o que explica a falta de um número de telefone próximo ao nome de usuário no banco de dados. Como mencionado acima, a validade do banco de dados é alta, uma amostra aleatória mostrou a correção de 92 de 100 entradas.Curiosamente, Peace é o apelido usado pelo atacante que vendeu milhões de contas do MySpace. No final de maio, mais de 400 milhões de contas dessa rede social entraram na rede.Ao analisar as senhas da conta, na maioria das vezes os usuários definem o número 123456 como uma senha.No. p / p | Senha | Frequência |
1 1 | 123456 | 709.067 |
2 | 123456789 | 416,591 |
3 | qwerty | 291,645 |
4 | 111111 | 189,151 |
5 | 1234567890 | 156,614 |
6 | 1234567 | 141,620 |
7 | 12345678 | 107,799 |
8 | 123321 | 93,048 |
9 | 000000 | 91,981 |
10 | 123123 | 89,461 |
11 | 7777777 | 87,022 |
12 | qwertyuiop | 77,256 |
13 | 666666 | 77,048 |
14 | 123qwe | 68,800 |
15 | 555555 | 66,208 |
16 | zxcvbnm | 64,066 |
17 | 1q2w3e | 62,903 |
18 | gfhjkm | 57,386 |
19 | qazwsx | 56,465 |
20 | 1q2w3e4r | 55,251 |
21 | 654321 | 51,680 |
22 | 987654321 | 50,306 |
23 | 121212 | 44,652 |
24 | zxcvbn | 44,209 |
25 | 777777 | 42,279 |
26 | 1q2w3e4r5t | 41,141 |
27 | qazwsxedc | 39,287 |
28 | 123456a | 37,611 |
29 | 112233 | 36,795 |
30 | qwe123 | 36,447 |
31 | ghbdtn | 36,302 |
32 | PolniyPizdec0211 | 33,236 |
33 | 159753 | 32,939 |
34 | 123456q | 32,123 |
35 | asdfgh | 31,722 |
36 | 1111111 | 31,621 |
37 | samsung | 31,544 |
38 | qweasdzxc | 30,459 |
39 | qwertyu | 29,354 |
40 | 1234qwer | 29,132 |
41 | 11111111 | 28,904 |
42 | 222222 | 28,881 |
43 | asdfghjkl | 28,175 |
44 | 1qaz2wsx | 28,142 |
45 | qweqwe | 27,045 |
46 | 1111111111 | 26,826 |
47 | 123654 | 25,947 |
48 | marina | 24,309 |
49 | 123123123 | 24.176 |
50. | 0987654321 | 23.749 |
51 | 12345q | 23.673 |
52 | 999999 | 23.464 |
53 | qwerty123 | 22.937 |
54 | 123456789a | 22.749 |
55 | 12345a | 22.730 |
Entre os endereços de e-mail mais frequentemente encontrados, em mail.ru.No. p / p | Domínio de email | Frequência |
1 1 | @ mail.ru | 41.132.524 |
2 | nenhum email especificado | 21.877.927 |
3 | @ yandex.ru | 11.604.169 |
4 | @ rambler.ru | 7.416.993 |
5 | @ bk.ru | 2.183.690 |
6 | @ gmail.com | 2.033.429 |
7 | @ list.ru | 1.586.503 |
8 | @ ukr.net | 1.509.641 |
9 | @ inbox.ru | 1.411.841 |
10 | @ yahoo.com | 586.902 |
11 | @ i.ua | 523.155 |
12 | @ hotmail.com | 522.182 |
13 | @ ya.ru | 518.710 |
14 | @ bigmir.net | 413.599 |
15 | @ yandex.ua | 319.155 |
16 | @ meta.ua | 308.771 |
17 | @ tut.by | 227.743 |
18 | @ e-mail.ru | 147.319 |
19 | @ pochta.ru | 138.758 |
20 | @ qip.ru | 123.094 |
21 | @ inbox.lv | 106.310 |
22 | @ vkontakte.ru | 105.614 |
23 | @ yndex.ru | 94.643 |
24 | @ e1.ru | 84.581 |
25 | @ meil.ru | 82.608 |
26 | @ ngs.ru | 82.202 |
27 | @ email.ru | 79.524 |
28. | @ sibmail.com | 71.916 |
29 | @ mai.ru | 71.692 |
30 | @ spaces.ru | 71,008 |
31 | @km.ru | 70,307 |
32 | @gmail.ru | 64,141 |
33 | @ua.fm | 60,568 |
34 | @abv.bg | 56,825 |
35 | @narod.ru | 55,076 |
36 | @mail.com | 53,297 |
37 | @live.ru | 52,698 |
38 | @web.de | 50,339 |
39 | @ro.ru | 49,454 |
40 | @e-mail.ua | 45,403 |
41 | @online.ua | 44,118 |
42 | @mail.ry | 43,043 |
43 | @nm.ru | 35,446 |
44 | @gala.net | 34,613 |
45 | @gmx.de | 34,535 |
46 | @seznam.cz | 31,700 |
47 | @mail.ua | 31,143 |
48 | @email.ua | 30,951 |
49 | @pisem.net | 30,044 |
50 | @live.com | 27,386 |
51 | @il.ru | 26,947 |
52 | @voliacable.com | 25,347 |
53 | @aport.ru | 24,104 |
54 | @hotbox.ru | 23,636 |
55 | @mail.by | 22,556 |
O vazamento em larga escala dos dados das contas de usuários do Vkontakte é uma continuação do dreno de maio, quando dados de milhões de contas Mail.ru, MySpace e LinkedIn apareceram na Web. No entanto, no caso atual, a porcentagem de contas válidas é muito maior - provavelmente isso pode ser explicado pelo fato de que os usuários do Vkontakte raramente alteram as informações da conta. Peace afirma que ele tem mais de 70 milhões de contas Vkontakte, mas ele não as venderá ainda.Com relação à históriacom o Mail.ru, em maio, dados inválidos chegaram à rede, mais de 99% das contas do banco de dados eram irrelevantes. “22,56% das contas analisadas contêm um endereço de e-mail inexistente, outros 64,27% contêm uma senha incorreta; o banco de dados também contém entradas indicadas sem senha (0,74%). Os 12,42% restantes das contas já passam pelo Mail.Ru Mail como suspeito (ou seja, de acordo com o nosso sistema, há motivos para acreditar que foram invadidos ou criados por um robô) e bloqueados. Isso significa que é impossível inseri-los com uma senha, e o proprietário deve seguir o procedimento para restaurar o acesso ", disse o comunicado de imprensa da empresa.Mas os bancos de dados de contas do LinkedIn e MySpace eram genuínos, isso não é um recheio comum. Os dados de muitas contas do banco de dados já eram diferentes, mas, no entanto, muitas contas estavam corretas e, com elas, foi possível fazer login nesses sites.Até o momento, não há comentários de Vkontakte sobre este incidente. Source: https://habr.com/ru/post/pt394973/
All Articles