วันอาทิตย์ที่ 28 เมษายน 2024

เดสก์ท็อป v4.2.1

Root Nationข่าวข่าวไอทีข้อมูลการเข้าสู่ระบบและรหัสผ่านหลายล้านรายการของผู้ใช้จากโปแลนด์รั่วไหลไปยังอินเทอร์เน็ต

ข้อมูลการเข้าสู่ระบบและรหัสผ่านหลายล้านรายการของผู้ใช้จากโปแลนด์รั่วไหลไปยังอินเทอร์เน็ต

-

ดูเหมือนว่าหนึ่งในเรื่องที่ใหญ่ที่สุดได้เกิดขึ้นแล้ว ต้นกำเนิด ในประวัติศาสตร์อินเทอร์เน็ตโปแลนด์ การเข้าสู่ระบบและรหัสผ่านหลายล้านรายการที่เกี่ยวข้องกับบริการออนไลน์ของโปแลนด์และบัญชีของชาวโปแลนด์ทั่วโลกรั่วไหลเข้าสู่เว็บ

ในฟอรัมภาษาโปแลนด์ Cebulka มีการเผยแพร่ฐานข้อมูลขนาดใหญ่ที่มีข้อมูลบัญชีหลายล้านแถวของผู้ใช้ชาวโปแลนด์ในเว็บไซต์ต่างๆ ผู้เขียนโพสต์เป็นบัญชีที่สร้างขึ้นเมื่อประมาณสองเดือนที่แล้วซึ่งยังไม่ได้โพสต์ข้อความแม้แต่ข้อความเดียว

ข้อมูลการเข้าสู่ระบบและรหัสผ่านหลายล้านรายการของผู้ใช้จากโปแลนด์รั่วไหลไปยังอินเทอร์เน็ต

โดยรวมแล้ว ไฟล์ชื่อ “.pl.txt” มี 6 บรรทัด ในทางกลับกัน เกือบทุกบรรทัดก็มีที่อยู่ของไซต์เช่นกัน เข้าสู่ระบบ ชื่อผู้ใช้และรหัสผ่านที่ใช้ในการอนุญาต ทำไมเกือบ? เนื่องจากบางบรรทัดมีเพียงที่อยู่ไซต์และเฉพาะชื่อผู้ใช้หรือรหัสผ่านเท่านั้น แม้ว่าส่วนใหญ่ยังคงมีชุดข้อมูล "สมบูรณ์"

ไฟล์ที่ผสานดูเหมือนเป็นส่วนหนึ่งของเอกสารขนาดใหญ่ที่แยกบรรทัดทั้งหมดที่มีส่วน ".pl" ออก ดังนั้น การรั่วไหลจึงแสดงการผสมผสานระหว่างการเข้าสู่ระบบและรหัสผ่านจากโดเมน .pl การเข้าสู่ระบบและรหัสผ่านของผู้ใช้บริการไปรษณีย์โปแลนด์ ตลอดจนการเข้าสู่ระบบและรหัสผ่านจำนวนมากจากบริการที่ ... ขึ้นต้นด้วยตัวอักษร pl - ตัวอย่างเช่น , playzone (แต่ส่วนนี้ไม่มีนัยสำคัญ ).

มีการระบุข้อมูลสำหรับการอนุญาตเกือบ 120 บัญชีในฐานข้อมูล Facebook, บัญชี Allegro กว่า 88 บัญชี, บัญชี .gov.pl เกือบ 45 บัญชี, ธนาคารออนไลน์และบัญชีอีเมล ฯลฯ

ข้อมูลการเข้าสู่ระบบและรหัสผ่านหลายล้านรายการของผู้ใช้จากโปแลนด์รั่วไหลไปยังอินเทอร์เน็ต

รูปแบบข้อมูลระบุการใช้ "ขโมย" เช่น เป็นอันตราย ซอฟต์แวร์ที่ดาวน์โหลดการเข้าสู่ระบบและรหัสผ่านทั้งหมดที่เบราว์เซอร์เคยจดจำและส่งให้นักพัฒนาซอฟต์แวร์หลังจากติดคอมพิวเตอร์ ข้อมูลที่ได้รับด้วยวิธีนี้เป็นหนึ่งในองค์ประกอบหลักของการหมุนเวียนของอาชญากรแม้ว่าจะไม่ค่อยมีการเผยแพร่ในปริมาณที่บ้าคลั่งและฟรี

เป็นการยากที่จะบอกว่าข้อมูลที่รั่วไหลออกมานั้นเก่าแค่ไหน แต่รหัสผ่านจำนวนมากมีตัวเลข 2023 ดังนั้นจึงปลอดภัยที่จะสันนิษฐานว่าอย่างน้อยรหัสผ่านบางตัวก็ใหม่ นอกจากนี้ยังเป็นที่น่าสังเกตว่าแม้จะมีปริมาณมาก แต่เราแทบจะไม่สามารถพูดถึงผู้ที่ตกเป็นเหยื่อหลายล้านคนได้ ตามกฎแล้วซอฟต์แวร์สามารถขโมยการเข้าสู่ระบบและรหัสผ่านจากคอมพิวเตอร์เครื่องหนึ่งได้ตั้งแต่สิบถึงหลายโหล การตรวจสอบแบบคร่าว ๆ แสดงให้เห็นว่าฐานข้อมูลประกอบด้วยเหยื่อที่มีบัญชีจำนวนมากในบริการต่างๆ อย่างไรก็ตาม สันนิษฐานได้ว่าไฟล์มีข้อมูลของเหยื่อมากกว่า 100 ราย

อ่าน:

ปิ๊ดปิซาติเซียน
แจ้งเตือนเกี่ยวกับ
ผู้เข้าพัก

0 ความคิดเห็น
บทวิจารณ์แบบฝัง
ดูความคิดเห็นทั้งหมด
สมัครรับข้อมูลอัปเดต