Логин

Логин *
Пароль *
Запомнить меня

Украдены пароли почти 6 млн. пользователей почтовых ящиков «Яндекса» и Mail.ru

09-09-2014 07:33
Украдены пароли почти 6 млн. пользователей почтовых ящиков «Яндекса» и Mail.ru

Данные 5,7 млн. пользователей «Яндекса» и Mail.ru утекли в сеть. Это могла быть спланированная атака, подозревают эксперты.

Пользователи обнаружили на одном из форумов более 1 млн. паролей от почтовых ящиков «Яндекса», сообщил член сообщества «Хабрахабр». Участники форума Bitcoin Security насчитали в этой базе 1 261 809 паролей.

Автор сообщения нашел в списке и собственный пароль на «Яндексе»; свои адреса и пароли обнаружили пользователи Bitcoin Security. Корреспондент «Ведомостей» нашла в базе пароль от почтового ящика члена своей семьи.

Позже на том же «Хабрахабре» появилось сообщение об утечке 4,66 млн. адресов и паролей Mail.ru.

Представитель «Яндекса» Екатерина Карнаухова утверждает, что пароли оказались в свободном доступе не после взлома сервисов «Яндекса», а могли быть похищены с помощью вирусов. Это не целенаправленная атака, уверяет она, а собранные за долгое время скомпрометированные аккаунты.

«О 85% аккаунтов из этой базы нам уже несколько лет известно, — объясняет Карнаухова. — Мы предлагали владельцам сменить пароль, они этого не сделали, значит, аккаунты либо заброшены, либо созданы роботами». На оставшихся 15% аккаунтов «Яндекс» сбросил пароли и предложил владельцам завести новые, рассказывает она.

Представитель Mail.ru Group говорит, что база старая, собрана из нескольких баз паролей, украденных в разное время. «95% из этих аккаунтов уже проходят у нас как подозрительные, их владельцам давно рекомендовано сменить пароль. Оставшиеся 5% добавлены в базу подозрительных, и их владельцы либо получили такое уведомление, либо получат до конца дня», — обещает представитель группы.

«В контакте» сообщила вчера, что заморозила аккаунты пользователей, регистрировавшихся на скомпрометированные почтовые ящики «Яндекса». По словам представителя «В контакте» Георгия Лобушкина, таких аккаунтов около 30 000, их владельцы увидят дисклеймер, почему страница заморожена, и предложение придумать новый пароль. «В контакте» в случае необходимости заморозит и аккаунты, зарегистрированные на скомпрометированные адреса Mail.ru, говорит Лобушкин. «Одноклассники», сообщил представитель сети, также заморозили аккаунты, зарегистрированные на скомпрометированные адреса «Яндекса», и планируют так же поступить с крадеными данными Mail.ru.

Версия, что пароли утекли из-за целенаправленной атаки, правдоподобна, считает эксперт по информационной безопасности Максим Эмм, скорее всего хакеры заразили много компьютеров, отслеживали, как пользователи вводят данные на клавиатуре, собрали их, а затем выложили. Масштаб атаки позволяет предположить, что в сети могут появиться пароли и других сервисов, резюмирует эксперт.

Утекшие в сеть пароли «Яндекса» очень просты, поэтому сначала создалось впечатление, что у компании украли базу логинов и хэшей, а потом подобрали пароли, говорит ведущий эксперт компании Infowatch Андрей Прозоров. Но если и у Mail.ru такая же ситуация, это похоже на целенаправленную атаку. Утекло колоссальное количество данных, это одна из крупнейших атак в истории России, заключает Прозоров.

Пока недостаточно информации, чтобы утверждать, что это серьезный инцидент, связанный с безопасностью, считает руководитель представительства SafeNet в России и СНГ Сергей Кузнецов. В сети циркулирует информация об очень простых паролях, которые могут быть легко подобраны или автоматически сгенерированы. Если краденые данные нерелевантные и устаревшие, это огромная удача компаний, репутационных рисков не будет, заключает Кузнецов.

«Яндекс» и Mail.ru — крупнейшие компании рунета, их аудитория в июле составила, по данным TNS, 58,7 млн. и 57,5 млн. пользователей. Аудитория их почтовых сервисов — 27,8 млн. и 43,17 млн.

Related items

  • Интернет-апокалипсис наступит 30 июня 2015 года Интернет-апокалипсис наступит 30 июня 2015 года

    Незначительное изменение — «скачок во времени» — может привести к сбоям в работе некоторых сайтов, приложений и операционных систем. Компьютерные программы просто не в состоянии воспринять две одинаковых секунды подряд, пишет Huffington Post.

  • Прогноз: предпраздничные интернет-продажи в США поставят рекорд Прогноз: предпраздничные интернет-продажи в США поставят рекорд

    Интернет-продажи в США в предпраздничный сезон 2014 года (ноябрь-декабрь) увеличились на 16%, прогнозируют эксперты исследовательской компании ComScore Inc. Если прогноз сбудется, то показатель поставит рекорд.

  • Facebook заражен серьезным вирусом. Атакует только русских пользователей Facebook заражен серьезным вирусом. Атакует только русских пользователей

    Русский сегмент Facebook атаковал вирус, рассылающий от имени пользователей спам и оставляющий записи на их страницах. «Газета.Ru» выяснила, как защититься от Facebook-вируса и что делать, если вы оказались им заражены.

  • Что латвийцы ищут в Google? Чаще всего еврокалькулятор, музыку  и ответы про любовь Что латвийцы ищут в Google? Чаще всего еврокалькулятор, музыку и ответы про любовь

    Сегодня Google публикует 14-ый ежегодный годовой отчет "Year in Search". Это взгляд на 2014 год через коллективную призму, отражающий важнейшие события и популярнейшие тенденции на основании запросов латвийцев в Google. Какие вопросы повседневно латвийцы задают в глобальной паутине? Оказывается, чаще всего они ищут значение незнакомых слов, любимые песни и интересуются своими чувствами.

  • Венгры протестуют против налога на Интернет Венгры протестуют против налога на Интернет

    В Венгрии прошли новые массовые акции протеста против законопроекта о введении налога на интернет-трафик. Наиболее многочисленный митинг состоялся вечером вторника, 28 октября, в Будапеште. В нем, по данным венгерских СМИ, участвовали более 10 тысяч человек. По словам одного из лидеров протестов Жольта Варади, налог на интернет является символом автократического стиля правления властей.