В Сеть выложили БД COMB — 3,2 млрд имейлов и паролей в простом тексте

В Сеть выложили БД COMB — 3,2 млрд имейлов и паролей в простом тексте

...
В Сеть выложили БД COMB — 3,2 млрд имейлов и паролей в простом тексте

На популярном хакерском форуме появилась крупнейшая база скомпрометированных данных — 3,2 миллиарда пар адресов электронной почты и паролей от них. Вся информация выложена в виде простого текста, сами учётные данные были собраны из прошлых крупных утечек, с которыми столкнулись Netflix, LinkedIn, Exploit.in, Bitcoin.

Слитой базе дали имя «Compilation of Many Breaches» (COMB). Все данные запакованы в защищённый паролем архив.

 

Помимо прочего, в архиве лежит скрипт count_total.sh, который до этого уже встречался исследователям в области кибербезопасности в утечке 2017 года. Также COMB содержит файл query.sh, используемый для запроса имейлов, и sorter.sh — для сортировки слитых сведений.

Специалисты проекта CyberNews добавили новые адреса электронной почты, встречающиеся в COMB, в свой инструмент для проверки данных — Personal Data Leak Checker. Если у пользователя есть подозрение, что его информация может находиться в слитой базе, Personal Data Leak Checker позволит проверить факт утечки.

К счастью, совсем новых данных в компиляции COMB исследователи не нашли. БД просто впитала в себя фигурировавшие в других эпизодах сведения, рассортированные в алфавитном порядке. При этом эксперты пока не вычислили все базы, включённые в COMB.

«Эта собирательная база, судя по всему, основана на похожей компиляции 2017 года. Тогда, напомним, сотрудники 4iQ обнаружили БД, насчитывающую 1,4 миллиарда имейлов и паролей в виде простого текста», — пишет CyberNews.

Подпишитесь на новости

Атака дрона на дата-центр Яндекса нарушила работу сервисов

Облако тоже зависит от вполне земной инфраструктуры. В дата-центре Яндекса в Сасово Рязанской области произошел инцидент, затронувший часть оборудования и работу сервисов. Компания занимается восстановлением.

Как сообщает «Интерфакс», в Яндексе заявили, что ситуация на площадке находится под контролем, пострадавших нет. Команда устраняет последствия происшествия и возвращает затронутые сервисы в строй.

Yandex Cloud также сообщил о перебоях с электропитанием в зоне доступности ru-central1-b. По опубликованной информации, проблемы начались около 1:31 мск 8 октября. Клиентам рекомендовали по возможности перенести нагрузку в другие зоны доступности.

Причину инцидента в приведенном заявлении компании не раскрыли. Поэтому сообщения о пожаре или внешнем воздействии пока не стоит превращать в установленный факт.

Для бизнеса это очередное напоминание: размещение в облаке само по себе не обеспечивает отказоустойчивость. Если приложение зависит от одной площадки, проблемы на ней могут добраться и до пользователей. К сожалению, под раздачу попал и Anti-Malware.ru.

RSS: Новости на портале Anti-Malware.ru