Хакери оприлюднили кілька мільйонів паролів до поштових скриньок Mail.ru

Хакери оприлюднили кілька мільйонів паролів до поштових скриньок Mail.ru

8 Вересня 2014
7010
8 Вересня 2014
20:25

Хакери оприлюднили кілька мільйонів паролів до поштових скриньок Mail.ru

7010
Хакери оприлюднили кілька мільйонів паролів до поштових скриньок Mail.ru
Хакери оприлюднили кілька мільйонів паролів до поштових скриньок Mail.ru

У мережі з'явилася база з 4,7 мільйонами паролів до поштового сервісу Mail.ru. Про це повідомляє російське видання «Лента.ру».

 

Видання заявляє, що при перевірці бази було знайдено пароль до поштової скриньки одного з співробітників. При спробі застосувати його поштовий сервіс видав попередження, що з цієї скриньки була спроба розсилки спаму, і запропонував змінити пароль.

 

Невдовзі компанія Mail.ru відреагувала на появу в мережі бази з приблизно 4,7 мільйона паролів від поштового сервісу. У повідомленні компанії говориться, що «досить великий відсоток» опублікованих паролів - неактуальні, на момент публікації їх вже замінили власникам.

 

Фахівці сервісу вважають, що база стара і зібрана з шматочків, тобто з декількох баз паролів, які були вкрадені в різний час і, швидше за все, різними способами, за допомогою фішингу та вірусів. «Досить великий відсоток паролів зі списку вже неактуальний, тобто власники акаунтів вже встигли їх змінити. Приблизно 95 відсотків від актуальних акаунтів вже проходять у нас в системі як підозрілі, що означає, що вони обмежені у відправці пошти, а їх власникам ми вже давно рекомендуємо змінити пароль. Що стосується решти 5%, які виявилися невідомі нашій системі, вони були додані в базу підозрілих сьогодні і або вже отримали таке повідомлення, або отримають його до кінця сьогоднішнього дня», - пояснили свою точку зору в прес-службі Mail.ru.

 

Mail.ru пояснює, що превентивно заблокувати 95 відсотків актуальних акаунтів вдалося завдяки складній системі аналізу дій акаунта за цілою низкою критеріїв. Згідно з ними для кожного акаунта ведеться динамічний рейтинг, «карма». При його падінні нижче певного параметра до користувача починають застосовуватися різні санкції, у тому числі рекомендація змінити пароль.

 

Фахівці з безпеки Mail.ru зазначили, що в переважній більшості випадків причиною витоку паролів стає недосвідченість або легкодумство користувача. Основні причини злому: фішинг, віруси, прості паролі, однакові паролі на різних сервісах - спочатку ламають слабозахищеним форум, потім заходять на пошту Mail.ru. Раніше загроза виходила також від публічних мереж Wi-Fi, але вона усунена після переходу на https в пошті, а також на головній сторінці.

 

Експерти сервісу радять уникати простих паролів: коротких, що складаються з одних цифр або йдуть підряд на клавіатурі символів, що представляють собою словникові слова або дані, які легко дізнатися, наприклад, дату народження, номер мобільного телефону і т.п. Бажано міняти пароль не рідше ніж раз на три місяці, і придумувати окремий для кожного сервісу. Оскільки на практиці це складно реалізувати, рекомендується придумати унікальний пароль хоча б для поштової скриньки, який найбільш критичний з точки зору захисту даних. На комп'ютері слід встановити антивірус і не забороняти йому оновлення, оскільки відвести пароль від електронної пошти здатна майже будь-яка троянська програма.

 

Нагадаємо, у ніч на 8 вересня на російському форумі Infosliv.ru  було завантажено текстовий файл з базою  e-mail адрес і паролів від поштових скриньок «Яндекса». У документі міститься понад 1,2 млн позицій. Редакція українського сайту Ain.ua перевірила інформацію про злам: вдалося увійти в 10 з 10 акаунтів, обраних випадковим чином. Однак частина облікових записів виявилися заблоковані - при вході з'являється технічне повідомлення з проханням змінити пароль через можливий злам аккаунта.

 

«Детектор медіа»

Команда «Детектора медіа» понад 20 років виконує роль watchdog'a українських медіа. Ми аналізуємо якість контенту і спонукаємо медіагравців дотримуватися професійних та етичних стандартів. Щоб інформація, яку отримуєте ви, була правдивою та повною.

До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування спільних ідей та отримувати більше ексклюзивної інформації про стан справ в українських медіа.

Мабуть, ще ніколи якісна журналістика не була такою важливою, як сьогодні.
У зв'язку зі зміною назви громадської організації «Телекритика» на «Детектор медіа» в 2016 році, в архівних матеріалах сайтів, видавцем яких є організація, назва також змінена
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
7010
Коментарі
0
оновити
Код:
Ім'я:
Текст:
Долучайтеся до Спільноти «Детектора медіа»!
Ми прагнемо об’єднати тих, хто вміє критично мислити та прагне змінювати український медіапростір на краще. Разом ми сильніші!
Спільнота ДМ
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду