深扒!雅虎5亿账户遭窃 2亿账户信息暗网黑市叫卖 (雅虎john)

文章编号:44672 资讯动态 2024-12-09 宅客 黑客 雅虎

警钟敲响,史上最大规模的单一网站泄露事件发生了!!

这一次,惨遭毒手的是雅虎,美国时间周四下午2点30分,雅虎正式证实其用户信息遭窃,影响账户数目至少为5亿。

此前,虽然盗窃信息早就曝光,但是雅虎一直没有对该事件进行过“官方认定”。

可能稍微值得庆幸的一点是:

雅虎表示,支付卡数据、银行账户信息以及特定密码并未被盗,因为这些信息并未储存在被盗的这一部分系统里。

为了补救,雅虎发布了一系列声明和提醒:

雅虎鼓励用户遵循以下安全建议: SPAn>

今年夏天,已有臭名昭著的黑客 Peace_of_Mind (以下简称 Peace )在暗网上叫卖雅虎被盗的这些信息, 他此前还在暗网上兜售过 LinkedIn、MySpace、Tumblr、Fling.com 和 VK.com 的数据!!!

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

关于Peace的详细信息,读者可以参考雷锋网之前的一篇报道: 《暗网地下交易:你的密码只值一分钱》

Peace在暗网黑市 TheRealDeal 上对这些数据的描述大致为: 这些数据包含了2012年以来注册的用户信息。他在暗网上将这些数据标价3比特币(目前约为1800美元)。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

根据Peace提供的样本, 所以雅虎用户的密码就相当于以明文的方式展现出来,由此可能造成的危害可想而知。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

但是,疑点重重的是, Peace 可能不是直接盗取雅虎数据的幕后凶手。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

外媒Softpedia在今年8月份对Peace 展开了采访,

雅虎公司已经知悉此次黑市售卖,并且启动了内部调查。雅虎认为, 盗取这些信息的黑客有政府资助背景,但是目前没有证据表明,该黑客仍在雅虎网络中。

黑客和暗网黑市在闷声发大财

令人尴尬的是,Peace 及暗网黑市 TheRealDeal 还在闷声发大财。

我们再来科普下暗网和暗网黑市 TheRealDeal 。

搜索引擎里面所搜索到的内容大部分都是在表面层,表面层网络的特性是允许任何用户访问该网络,比如新闻页面,广告页面,Facebook 个人主页等。

除了表面层的数据以外,剩下的网络数据都处于在Deep Web 里。Deep Web 的特性是访问该数据需要特定的权限。有些页面需要特定的cookie才能访问,除了 Cookie 以外还有各种各样的权限限制种类,比如有些服务器你需要特定的IP才能访问,通过公司VPN访问到的内网环境等。Dark Net 也就是我们俗称的暗网,也可以叫做影子网(shadow web)。这一类网络层属于互联网最隐私的部分。

暗网黑市属于整个互联网最阴暗的一块区域,在这个上面什么东西都会出售。

TheRealDeal 就是暗网市场中的一个,约在2015年3月份诞生。此前,它的主要业务是向黑客兜售零日攻击手段,类似于丝绸之路(SilkRoad)及其大量拥趸,TheRealDeal 使用 Tor 匿名技术加密连接,交易则使用比特币,以隐藏买家、卖家、管理员的身份。

目前市面上的其它网站只售卖基本的低级黑客工具以及泄露的财务信息,而 TheRealDeal 的组建者则表示,希望吸引高端黑客在这里售卖零日漏洞、源代码,甚至提供黑客雇佣服务。这些商品都会很吃香,不过在一些情况下,它们都是独家售卖,并且是一次性销售。

据Softpedia的报道,TheRealDeal 市场上的其它黑客受到了Peace的灵感启发,如今,许多暗网卖家正积极寻求将产品向媒体公开。

因为,由于媒体大肆报道,Peace售卖雅虎数据的销售大幅提升。一位卖家透露,Peace单售卖LinkedIn数据就赚取了约5万美元。Peace表示“比这个金额略高一点,其它数据一起共赚了6.5万美元。”

Softpedia认为,如果真是如此,Yahoo数据的泄露以及大肆报道将帮助Peace在两三个月内净赚超过10万美元。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

今天,雷锋网编辑登录了TheRealDeal ,发现其正在遭受攻击,为什么有种喜闻乐见的感觉,吼吼吼。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

回顾:史上最大单一网站信息遭窃的纪录

再回到前面,为什么称此次雅虎数据遭窃是”史上最大“?

原来,在账户信息遭窃的历史上,只有俄国黑客2014年窃取12亿账户信息大于此次事件规模,但那是从数百个网站窃取的信息。

如果就单一网站信息遭窃来论,雅虎确实打破了这让人尴尬的历史记录。在此事件之前,排名前3位的单一网站用户信息泄露事件分布是 MySpace 的3.6亿、Linkedln 的1.67亿以及 Ebay 的1.45亿。

很不巧,有两起大案都和Peace有关。

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

Linkedln “1.67亿”案

今年5月,Peace在网络黑市上叫卖1.17亿个电子邮箱地址及密码的组合,售价为5比特币,也就是2300万美元左右。

科技媒体Motherboard从一家名叫Leaked Source的已泄露数据付费搜索引擎那里获得了部分泄露的数据——约100万条登录信息。Leaked Source更是称其已经获得了总计1.67亿条的泄露的登录信息。Motherboard也表示,经过联系其中的一名受害者详细比对后可以确认,Peace手上的登录信息中,至少有一条可以确认是真实的。

已泄露数据搜索引擎HaveIBeenPwned.com的负责人、网络安全专家特洛伊 亨特表示,他已经联系上了其他两名受害人并确认了细节。不过他表示,他目前尚未得到全部泄露信息来升级他的数据库。

MySpace “3.6亿”案

今年6月,Peace宣称已拿到MySpace用户的3.6亿封邮件和密码。

MySpace数据被盗走的时间不明,但Peace和一个 LeakedSource(被入侵数据的有偿搜索引擎)的操作员说法一致,且后者称有证据表明,数据泄露发生的原因是过去曾有一个未被报告的漏洞。

Peace 和 LeakedSource 都未提供被盗数据的样例。为验证这些泄露的数据是否正确, Motherboard网站将曾在MySpace注册过的三位员工以及两个公司员工的朋友的邮箱地址提交给LeakedSource ,结果 LeakedSource 正确地回复了对应邮箱的密码。

Ebay “1.45亿”案

2014年5月,eBay确认2014年2月底3月初发生大规模用户数据泄露事故,约1.45亿用户数据遭泄露,这些数据包括用户名、电子邮件地址、家庭地址、电话号码和生日等隐私信息,但eBay表示用户密码经过加密处理,黑客并不容易获得,而用户的信用卡数据并未泄露。

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/577c88e623f8ca895c82.html
全局中部横幅
全局中部横幅
?
?

PhalApi2.x官方最新开发文档。

草料二维码

草料二维码把二维码技术变成简单实用的产品,让每个人都可以快速复用成功案例经验,自由组合内容展示、表单、批量、数据统计、美化和标签排版等功能,免费制作出能高效解决业务问题的二维码

万象影视首页

万象影视每日更新最新电影和电视剧资源,支持多终端播放,免费观看高清影片,体验极佳

爬山虎线缆有限公司

北京爬山虎电力电缆有限公司位于河北宁晋小河庄工业园区,紧靠308国道,青银高速,交通十分便捷。公司采用辐照交联技术及设备,其中YJVYJV22库存充足,可以定做YJV(FE)YJV22(FE)WDZYJYWDZNYJYWDZBYJYNHYJVKVV等各种型号电线电缆.我公司承诺所有产品全部符合国家标准!

挂面机

东方面机[hndfmj.cn]专业生产各种型号的挂面机,全自动挂面机,挂面生产线,方便面生产线,鲜面条生产线,并提供详细参数与报价,详情咨询:18838273658

欢迎来到林频

林频厂家有专业的冷热冲击试验箱工艺生产流程,生产的产品系列有冷热冲击试验箱、冷热冲击实验箱、高低温冲击试验箱等产品,有需要可以咨询。

加固公司

云南科华是专业的加固改造施工队伍,是一家以房屋加固改造,桥梁、建筑结构补强,地基基础加固改造设计施工的昆明加固公司,专业资质,价格合理,咨询电话:13759183696。

千眼数据

抖赞助手是抖音短剧赛道自动分析实时监控的数据软件,采用ai智能算法自动过滤影视电影电视剧作品自动推荐实时在跑流量的优质爆款短剧作品,自动过滤断更转型创作者(抖音达人),属于全盘活水数据数据库,并且能精准识别优质爆款作品的剧集名称(剧名)根据达人粉丝数量可以精准的筛选低粉爆款,可查看作品近一小时与近4小时的点赞上升趋势,可以帮助创作者(达人)快速判断当下流量趋势,大大节省了人力的优质数据分析平台

神州车网

神州车网,汽车图片,汽车价格大全,最精彩的汽车新闻、行情、评测、导购内容

天计攻略网

天计攻略网为用户提供系统教程、游戏资讯、应用程序、手机攻略、及其他有关互联网信息,以及针对性的IT技术前沿研究等,致力于打造一个互联网知识资源教程共享平台。

工大环境股份有限公司

工大环境,工大环境股份有限公司,哈尔滨工业大学环境股份有限公司,哈尔滨工业大学环境,京罐,云罐,HIT集装箱

浙江爱德智能科技股份有限公司

浙江爱德智能科技股份有限公司成立于1995年,注册资金3000万元。专业生产火灾报警控制系统设备、消防应急疏散系统设备、安全技术系统设备、物联网系统设备、消防系统设备、安防系统设备,集研发、生产、销售、工程技术服务于一体。

全局底部横幅