援引路透社報(bào)道,俄羅斯黑客已經(jīng)成功獲取全球超過(guò)2.723億個(gè)電子郵件賬號(hào)的登錄憑證,并通過(guò)俄羅斯的地下網(wǎng)絡(luò)開(kāi)展交易。這些郵件大部分為Mail.ru賬號(hào),但也有不少來(lái)自于Google、Yahoo和微軟的郵件用戶。
Hold Security的創(chuàng)始人兼首席信息安全官Alex Holden在過(guò)去幾年間陸續(xù)披露了數(shù)起大型數(shù)據(jù)破壞案件,包括針對(duì)JPMorgan、Target和Adob系統(tǒng)的攻擊。研究人員表示在一個(gè)論壇上對(duì)年輕俄羅斯黑客進(jìn)行調(diào)查之后,偶然發(fā)現(xiàn)了這起重大的信息泄露事件,這名年輕黑客吹牛稱他已經(jīng)收集了總量超過(guò)11.7億條個(gè)人信息數(shù)據(jù)。
在排除重復(fù)信息之后,Holden認(rèn)為他已經(jīng)獲取了5700萬(wàn)條Mail.ru賬號(hào),而該郵件服務(wù)在去年年底公布的月活躍用戶數(shù)量為6400萬(wàn)。此外數(shù)據(jù)庫(kù)中還包含了Gmail(2400萬(wàn)),微軟(3300萬(wàn))和雅虎(4000萬(wàn)),和數(shù)以萬(wàn)計(jì)來(lái)自德國(guó)和中國(guó)郵件服務(wù)提供商的郵件賬號(hào)。
在地下網(wǎng)站上,這些來(lái)自不同源的電子郵件賬號(hào)信息被以每條1美元的價(jià)格進(jìn)行出售,Hold Security已經(jīng)于10天前向受影響機(jī)構(gòu)取得了聯(lián)系,目前尚不清楚黑客是通過(guò)什么路徑來(lái)獲得這些數(shù)據(jù)。