Milion Gmail i Yahoo naloga na prodaju

Milion Gmail i Yahoo naloga na prodaju

Na deep web-u se pojavila ponuda za prodaju preko milion Yahoo i Gmail naloga. Haker pod pseudonimom SunTzu583 prodaje korisnička imena i lozinke koje su došle iz različitih izvora:

  • 100 000 Yahoo naloga koji potiču iz napada na Last.fm iz 2012. godine prodaje po cijeni od 10,76 američkih dolara.
  • 145 000 Yahoo naloga koji potiču iz napada na MySpace iz 2008. godine prodaje po cijeni od 13,75 američkih dolara.
  • 500 000 Gmail naloga koji potiču iz napada na MySpace iz 2008. godine i napada na Tumblr iz 2013. godine prodaje po cijeni od 28,24 američkih dolara.
  • 450 000 Gmail naloga koji potiču iz napada na Adobe i Dropbox prodaje po cijeni od 25,76 američkih dolara.

U različitim napadima u proteklih par godina ukradene su milijarde korisničkih kredencijala. U većini slučajeva lozinke budu u hash obliku, mada je zabilježeno i par slučajeva gdje su lozinke čuvane u čistom tekstu.

Hakeri pokušavaju da razbiju hash kako bi došli do lozinke. Pošto se među ukradenim podacima najčešće nalaze i email adrese, a korisnici najčešće koriste iste lozinke, hakeri pokušavaju da preuzmu i email naloge.

Preporučujemo vam da:

  • Ne koristite iste lozine za različite servise.
  • Omogućite dvofaktorsku autentifikaciju kad god je to moguće.
  • Promijenite lozinke svakih par mjeseci.
  • Koristite softver za čuvanje lozinki (password manager).

Izvor:thehackernews.com

Leave a Reply