2500万を超えるmail.ruゲーミングフォーラムアカウントが攻撃者に盗まれました

画像


古いバージョンのvBulletinのSQLインジェクションの脆弱性を悪用した結果、未知の攻撃者は1,280万のcfire.mail.ruアカウント、890万のparapa.mail.ruアカウント、および320万のtanks.mail.ruアカウントのデータを盗みました。


暗号化解除されたパスワードハッシュの数に関する情報を含む漏洩データは、LeakedSource Webサイトで公開されます。


mail.ruに属するサブドメインは、2016年8月にハッキングされました。

具体的には次のとおりです。
cfire.mail.ru-この投稿の時点で、12,881,787ユーザー、6,226,196個のパスワードがクラックされました。
parapa.mail.ru(メインゲーム)-5,029,530ユーザー、この投稿の時点で3,329,532のパスワードが解読されました。
parapa.mail.ru(フォーラム)-3,986,234人のユーザー、2,907,572人のパスワードがこの投稿の時点でクラックされました。
tanks.mail.ru-3,236,254人のユーザー、この投稿の時点でクラックされたパスワードはありません。

ハッキングの結果、攻撃者はユーザー名、生年月日、電子メールアドレス、暗号化されたパスワードに関するデータを入手しました。 一部のデータベースには、ユーザーのIPアドレスと電話番号が含まれていました。


LeakedSourceリークアグリゲーターによる 、一部のパスワードはmd5アルゴリズムを使用して暗号化されましたが、現在の現実では信頼性の高い保護ではありません。


復号化されたハッシュからの上位20個のパスワード:


パスワード数量
1123456789263.347
212345678201.977
312345689.756
4123456789089.497
5qwertyuiop32.584
612312312331.268
71111111130.827
81q2w3e4r5t30.087
91q2w3e4r27.399
1098765432123.387
11qazwsxedc20.748
12qweasdzxc19.039
131234qwer18.434
141234432117,488
1511111116.372
168888888814.651
171qaz2wsx14.487
18123455432114.262
19qwertyui14.187
2012312313.892

ユーザーは習慣を変えず、ほとんどのサービスで単純なパスワードを使用します。 使用頻度の高い上位20個のパスワードは、1億人のVkontakteユーザーの「リーク」のパスワードデータベースとほぼ同じです。


* .mail.ruサブドメイン(ゲーム、多くのサービスなど)は、mail.ruメールサービスの機能に直接関係しておらず、メールアドレスを除いて、何らかの方法で接続されていません。



Source: https://habr.com/ru/post/J308466/


All Articles