Önerilen, 2024

Editörün Seçimi

200 Milyon Yahoo hesabı dijital karaborsada satışa çıktı

Yahoo'nun yeni ismi Altaba olacak - corporate

Yahoo'nun yeni ismi Altaba olacak - corporate
Anonim

Yahoo kullanıcıları şifrelerini sıfırlamak isteyebilir. Bir bilgisayar korsanı, 200 milyon Yahoo hesabı için giriş bilgilerini çaldığını ve bunları karaborsada sattığını iddia ediyor.

Çalınan kayıtlar yasadışı ürünler sunan karanlık bir pazar olan TheRealDeal'da satışa sunuldu. 3 bitcoins veya 1,824 ABD doları karşılığında, herkes bunları satın alabilir.

Peace_of_mind olarak bilinen bilgisayar korsanı, daha önce LinkedIn ve Tumblr kullanıcıları için giriş kimlik bilgileri satmış olduğunu iddia etmiştir.

[Ekstra okuma: Kötü amaçlı yazılım nasıl kaldırılır? Windows PC]

Peace_of_mind kısa bir mesajda, Yahoo veritabanının MySpace'e ek olarak LinkedIn ve Tumblr'ı ihlal eden bir Rus grubundan geldiğini söyledi.

Yahoo hesaplarında veritabanında "büyük olasılıkla" geliyor 2012'den, hacker dedi. Çalınan Yahoo veritabanının kopyaları zaten satın alındı, peace_of_mind eklendi.

Pazartesi günü, Yahoo, çalınan veritabanının satışa sunulduğunun “farkında” olduğunu söyledi, ancak kayıtların gerçek olduğunu doğrulaması ya da reddetmesiydi.

“Güvenlik ekibimiz gerçekleri belirlemek için çalışıyor,” dedi şirket e-postada.

2012'de, Yahoo ihlali bildiriyor, ancak sadece 450.000 hesapta. D33ds Company adlı bir bilgisayar grubu sorumluluğu üstlendi ancak Yahoo, çalınan şifrelerin çoğunun geçersiz olduğunu söyledi.

Bu hack'in 200 milyon hesap satışı ile bağlantılı olup olmadığı belirsiz. Diğer güvenlik araştırmacıları ayrıca, Yahoo, Gmail ve Hotmail'den on milyonlarca e-posta girişi yapan “Toplayıcı” olarak bilinen bir Rus hacker'ı da fark ettiler.

Peace_of_mind, kullanıcı e-posta adreslerini içeren ve çalınan Yahoo veritabanının bir örneğini, MD5 algoritmasını kullanarak şifrelenmiş parolalarla birlikte göndermiştir.

Bu parolalar, çevrimiçi olarak erişilebilen bir MD5 decrypter kullanılarak kolayca çatlayabilir. Veritabanında ayrıca yedek e-posta adresleri ve kullanıcıların doğum tarihleri ​​yer alıyor.

IDG News Service çalınan kayıtlardan birkaç e-posta adresini denedi ve Yahoo'nun giriş sayfasının onları tanıdığını ve bir şifre sorduğunu fark etti. Ancak, diğer e-posta adresleri artık geçerli değildi.

Yahoo'nun ihlali onaylamadığı halde, kullanıcılar şifrelerini hala değiştirmeli, dedi IDT911 güvenlik firması başkanı Adam Levin bir e-postada.

Ayrıca, kullanıcılar O, internet hesaplarında aynı şifreleri kullanmadıklarından emin olmalı, diye ekledi.

Top