კატეგორიები: IT სიახლეები

ინტერნეტში გაჟონა პოლონეთიდან მომხმარებელთა რამდენიმე მილიონი შესვლა და პაროლი

როგორც ჩანს, ერთ-ერთი ყველაზე დიდი მოხდა წარმოშობა პოლონეთის ინტერნეტის ისტორიაში. მილიონობით შესვლა და პაროლი, რომლებიც დაკავშირებულია პოლონურ ონლაინ სერვისებთან და პოლონელთა ანგარიშებთან მთელს მსოფლიოში, როგორღაც გაჟონა ინტერნეტში.

პოლონურ ფორუმზე Cebulka გამოქვეყნდა უზარმაზარი მონაცემთა ბაზა, რომელიც შეიცავს სხვადასხვა საიტებზე პოლონელი მომხმარებლების ანგარიშის მონაცემების მილიონობით მწკრივს. პოსტის ავტორი დაახლოებით ორი თვის წინ შექმნილი ექაუნთია, რომელსაც ჯერ არც ერთი შეტყობინება არ გამოუქვეყნებია.

საერთო ჯამში, ფაილი სახელად „.pl.txt“ შეიცავს 6 ხაზს. თითქმის ყველა ხაზი, თავის მხრივ, შეიცავს საიტის მისამართსაც შესვლა ავტორიზაციისთვის გამოყენებული მომხმარებლის სახელი და პაროლი. რატომ თითქმის? რადგან ზოგიერთი ხაზი შეიცავს მხოლოდ საიტის მისამართს და მხოლოდ შესვლას ან პაროლს. მიუხედავად იმისა, რომ აბსოლუტურ უმრავლესობას ჯერ კიდევ აქვს მონაცემთა "სრული" ნაკრები.

ფაილი, რომელიც გაერთიანდა, ჰგავს უფრო დიდი დოკუმენტის ნაწილს, საიდანაც ამოღებულია ყველა ხაზი, რომელიც შეიცავს „.pl“ ნაწილს. ამრიგად, გაჟონვა წარმოადგენს შესვლისა და პაროლების ნაზავს .pl დომენებიდან, პოლონეთის საფოსტო სერვისების მომხმარებელთა შესვლასა და პაროლებს, ისევე როგორც ბევრ შესვლას და პაროლს სერვისებიდან, რომლებიც ... უბრალოდ იწყება ასოებით pl - მაგალითად. , სათამაშო ზონა (თუმცა, ეს ნაწილი უმნიშვნელოა).

მონაცემთა ბაზაში იდენტიფიცირებულია თითქმის 120 ანგარიშის ავტორიზაციის მონაცემები Facebook, 88-ზე მეტი ალეგროს ანგარიში, თითქმის 45 .gov.pl ანგარიში, ონლაინ ბანკინგი და ელექტრონული ფოსტის ანგარიშები და ა.შ.

მონაცემთა ფორმატი მიუთითებს „ქურდულების“ გამოყენებაზე, ე.ი მავნე პროგრამული უზრუნველყოფა, რომელიც კომპიუტერის დაინფიცირების შემდეგ ჩამოტვირთავს ყველა შესვლას და პაროლს, რომლებიც ბრაუზერს ოდესმე ახსოვდა და უგზავნის მათ დეველოპერებს. ამ გზით მიღებული მონაცემები კრიმინალებს შორის ბრუნვის ერთ-ერთი მთავარი კომპონენტია, თუმცა ასეთი გიჟური რაოდენობით და უფასოდ იშვიათად ქვეყნდება.

ძნელი სათქმელია, რამდენი წლისაა გაჟონილი მონაცემები, მაგრამ ბევრი პაროლი შეიცავს 2023 ნომერს, ასე რომ, უსაფრთხოა ვივარაუდოთ, რომ ზოგიერთი მათგანი მაინც ახალია. აღსანიშნავია ისიც, რომ მნიშვნელოვანი მოცულობის მიუხედავად, მილიონობით მსხვერპლზე ძნელად ვისაუბრებთ. როგორც წესი, პროგრამას შეუძლია მოიპაროს ათიდან რამდენიმე ათეულამდე შესვლა და პაროლი ერთი კომპიუტერიდან. სწრაფი შემოწმება აჩვენებს, რომ მონაცემთა ბაზა შეიცავს მსხვერპლს ათობით ანგარიშებით სხვადასხვა სერვისებში. თუმცა, შეიძლება ვივარაუდოთ, რომ ფაილი შეიცავს 100 XNUMX-ზე მეტი მსხვერპლის მონაცემებს.

ასევე წაიკითხეთ:

Share
Svitlana Anisimova

ოფისის მანიაკი, გიჟი მკითხველი, მარველის კინემატოგრაფიული სამყაროს ფანი. 80%-ით დამნაშავე ვარ.

დატოვე პასუხი

თქვენი ელფოსტის მისამართი გამოქვეყნებული არ იყო. აუცილებელი ველები მონიშნულია*