援引路透社報道,俄羅斯黑客已經(jīng)成功獲取全球超過2.723億個電子郵件賬號的登錄憑證,并通過俄羅斯的地下網(wǎng)絡(luò)開展交易。這些郵件大部分為Mail.ru賬號,但也有不少來自于Google、Yahoo和微軟的郵件用戶。
Hold Security的創(chuàng)始人兼首席信息安全官Alex Holden在過去幾年間陸續(xù)披露了數(shù)起大型數(shù)據(jù)破壞案件,包括針對JPMorgan、Target和Adob系統(tǒng)的攻擊。研究人員表示在一個論壇上對年輕俄羅斯黑客進(jìn)行調(diào)查之后,偶然發(fā)現(xiàn)了這起重大的信息泄露事件,這名年輕黑客吹牛稱他已經(jīng)收集了總量超過11.7億條個人信息數(shù)據(jù)。
在排除重復(fù)信息之后,Holden認(rèn)為他已經(jīng)獲取了5700萬條Mail.ru賬號,而該郵件服務(wù)在去年年底公布的月活躍用戶數(shù)量為6400萬。此外數(shù)據(jù)庫中還包含了Gmail(2400萬),微軟(3300萬)和雅虎(4000萬),和數(shù)以萬計來自德國和中國郵件服務(wù)提供商的郵件賬號。
在地下網(wǎng)站上,這些來自不同源的電子郵件賬號信息被以每條1美元的價格進(jìn)行出售,Hold Security已經(jīng)于10天前向受影響機(jī)構(gòu)取得了聯(lián)系,目前尚不清楚黑客是通過什么路徑來獲得這些數(shù)據(jù)。