黑客在黑暗网络上出售超过100万个解密的Gmail和雅虎密码

VSole2022-08-12 14:00:00

现在,据最近的新闻报道,登录凭证和其他与100多万个雅虎和Gmail账户相关的个人数据正在黑暗的网络市场上出售。

在黑暗网络上出售的在线账户据称包含用户名、电子邮件和明文密码。这些账户并非来自一次数据泄露;相反,据信背后有几起重大网络攻击。

据HackRead报道,被称为“SunTzu583”的黑客在一系列黑暗网站上列出了一些破解的电子邮件包。

以下是账户及其价格的完整列表:

  • 去年从2012年开始收购了10万个雅虎账户。FM数据泄露,0.0084比特币(10.76美元)。
  • 另外14.5万个雅虎账户是从两个不同的数据泄露事件中获得的–;2013年Adobe数据泄露事件和2008年MySpace泄露事件;0.0102比特币(13.75美元)。
  • 2008年MySpace黑客攻击、2013年Tumblr漏洞攻击和2014年比特币安全论坛漏洞攻击的50万个Gmail账户中有0.0219个比特币(28.24美元)。
  • 另外45万个Gmail账户占0.0201 BTC(25.76美元),这些账户来自Dropbox、Adobe和其他在2010年至2016年间发生的各种其他数据泄露。

最后的2012年的FM数据泄露暴露了去年9月公开发布的4300万用户账户。

从2013年10月起,Adobe漏洞暴露了超过1.53亿个账户,其中包含内部ID、用户名、电子邮件、加密密码和明文密码提示。

2008年MySpace数据泄露事件暴露了3.6亿个用户账户,其中包含用户名、电子邮件及其解密(明文)密码,这些账户于2016年在黑暗的网络上泄露。

众所周知,谷歌的Gmail电子邮件服务是最安全的电子邮件服务之一,但由于第三方数据泄露,没有一家公司能够保护自己的账户免受黑客攻击。

上个月,在Tumblr比特币安全论坛上,数百万个暴露用户名、电子邮件和明文密码的Gmail账户在多次数据泄露中被盗。fm、000webhost、Adobe、Dropbox、Flash Revolution、LookBook和Xbox360 ISO都发生在2008年至2016年间。

SunTzu583上市出售的数据尚未得到《黑客新闻》的独立验证,但据报道已通过将其与多个数据泄露通知平台(包括Hacked DB和Haveibeenpwend)上的数据进行匹配进行了检查。

以下是你所能做的:

不用说,你应该立即更改几乎所有的帐户密码至少一次。

而且启用双因素身份验证立即为您的所有在线帐户。

再一次强烈建议:不要重复使用密码。

此外,建议您每隔几个月更改一次密码,这将限制被盗密码对黑客有用的时间。

由于没有人能够定期为每个在线帐户记住并重新创建强密码,因此最好的做法是使用一个好的密码管理器。它将为您的所有帐户生成、存储和定期更改强大、唯一的密码。

黑客gmail
本作品采用《CC 协议》,转载必须注明作者和本文链接
Google 警告了 1.4 万成为国家支持黑客攻击目标的 Gmail 用户,该黑客组织 APT28 aka Fancy Bear 与俄罗斯有关联。Google Threat Analysis Group (TAG)负责人 Shane Huntley 称, Fancy Bear 钓鱼攻击占到了 9 月警告的 86%。他表示通知只是告诉用户他们成为攻击的目标,并不意味着账号被入侵了。
研究人员已警告 Microsoft Edge 和 Google Chrome 浏览器上的 Gmail 用户注意一种名为 SHARPEXT 的新电子邮件间谍恶意软件。
据外媒,根据网络安全公司Proofpoint近期发布的调查报告显示,一伙黑客组织近日利用恶意FireFox插件,用于窃取Gmail和Firefox浏览器数据,然后在受感染的设备下载恶意软件。
现在,据最近的新闻报道,登录凭证和其他与100多万个雅虎和Gmail账户相关的个人数据正在黑暗的网络市场上出售。据HackRead报道,被称为“SunTzu583”的黑客在一系列黑暗网站上列出了一些破解的电子邮件包。最后的2012年的FM数据泄露暴露了去年9月公开发布的4300万用户账户。
研究人员已设计出了一种攻击方法,可以利用现代iOS和macOS设备搭载的A系列和M系列CPU中的侧信道漏洞,迫使苹果的Safari浏览器泄露密码、Gmail邮件内容及其他秘密信息。
安全公司 Volexity 的研究人员发现了针对 Gmail 的新攻击,能绕过密码和 2FA 阅读所有邮件。朝鲜黑客组织 SharpTongue(与 Kimsuky APT 组织有关联)部署了名为 SHARPEXT 的恶意程序能从基于 Chromium 的浏览器(包括 Chrome、Edge 和韩国的 Whale)中窃取 Gmail 和 AOL 的电邮。
据外媒网站报道,朝鲜黑客正利用基于 Chromium 的网络浏览器,部署一个恶意扩展程序,该扩展程序能够从 Gmail 和 AOL 窃取电子邮件内容。据了解,网络安全公司 Volexity将恶意软件归咎于一个名为 SharpTongue 的活动集群,据说该集群与一个公开称为Kimsuky的对抗性集体有重叠。研究人员表示,Kimsuky在攻击中使用恶意扩展并不新鲜。
威胁行为者正在利用安全保护不当的谷歌云平台(GCP)实例,将加密货币挖掘软件下载到受损系统
谷歌已向超过14000名Gmail用户发送电子邮件通知,称他们已成为由国家资助的APT黑客组织精心策划的鱼叉式网络钓鱼攻击的目标。谷歌安全部门TAG团队的负责人亨特利表示,他们阻止了APT28组织在这次活动中发送的所有电子邮件。由此可见,试图攻击Gmail会触发报警并通知用户。本周发出的警告并不是Gmail的新功能。自2012年以来,谷歌一直在发送有关由国家资助的APT组织进行的攻击的警报 。
谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。
VSole
网络安全专家