Milion Gmail i Yahoo naloga na prodaju
Na deep web-u se pojavila ponuda za prodaju preko milion Yahoo i Gmail naloga. Haker pod pseudonimom SunTzu583 prodaje korisnička imena i lozinke koje su došle iz različitih izvora:
- 100 000 Yahoo naloga koji potiču iz napada na Last.fm iz 2012. godine prodaje po cijeni od 10,76 američkih dolara.
- 145 000 Yahoo naloga koji potiču iz napada na MySpace iz 2008. godine prodaje po cijeni od 13,75 američkih dolara.
- 500 000 Gmail naloga koji potiču iz napada na MySpace iz 2008. godine i napada na Tumblr iz 2013. godine prodaje po cijeni od 28,24 američkih dolara.
- 450 000 Gmail naloga koji potiču iz napada na Adobe i Dropbox prodaje po cijeni od 25,76 američkih dolara.
U različitim napadima u proteklih par godina ukradene su milijarde korisničkih kredencijala. U većini slučajeva lozinke budu u hash obliku, mada je zabilježeno i par slučajeva gdje su lozinke čuvane u čistom tekstu.
Hakeri pokušavaju da razbiju hash kako bi došli do lozinke. Pošto se među ukradenim podacima najčešće nalaze i email adrese, a korisnici najčešće koriste iste lozinke, hakeri pokušavaju da preuzmu i email naloge.
Preporučujemo vam da:
- Ne koristite iste lozine za različite servise.
- Omogućite dvofaktorsku autentifikaciju kad god je to moguće.
- Promijenite lozinke svakih par mjeseci.
- Koristite softver za čuvanje lozinki (password manager).
Izvor:thehackernews.com