Сайт LeakedSource, который занимается мониторингом утечек, проанализировал и в воскресенье опубликовал сводку о базе данных со сведениями о пользователях ВКонтакте. Хакер Peace выставил эти данные на продажу в "дарквебе", пишет издание Motherboard.
Motherboard удалось посмотреть захваченные данные. Издание утверждает, что всего в базе 100 544 934 записи. Они включают в себя имена, фамилии, email, номера телефонов и пароли.
Peace продаёт данные за 1 биткоин, что составляет около $570 на сегодня. База выставлена на маркетплейсе The Real Deal.
Motherboard проанализировали сотню случайных записей и обнаружили, что 92 из них дают доступ к активным аккаунтам на сайте. Редакция Motherboard также связалась с российским товарищем, он подтвердил, что пароль в базе верен.
Peace утверждает, что утечка произошла между 2011 и 2013 годом. Это объясняет, почему не у всех аккаунтов в базе есть привязка к мобильному телефону — раньше она не требовалась.
Как пишет LeakedSource, база была предоставлена неким (некой?) Tessa88. Человек с таким же псевдонимом слил базу на 400 с лишним млн аккаунтов MySpace в конце мая.
LeakedSource отмечает, что самый популярный пароль — 123456. Он встречается 709 067 раз. Самая популярная почтовая служба — Mail.ru с 41 132 524 аккаунтов.
Пресс-служба «ВКонтакте» не смогла оперативно предоставить комментарий.
Взлома базы данных ВКонтакте не было, речь идёт о старой базе логинов/паролей, которую мошенники собирали в период с 2011 по 2012 годы.
Всем упомянутым в ней пользователям данные для входа на страницы менялись принудительно.
В профилактических целях мы бы хотели ещё напомнить пользователям ВКонтакте о недопустимости установки непроверенного ПО на свои устройства, возможности выбрать двухфактороную аутентификацию в настройках аккаунта и предостеречь от использования простых, легко подбираемых паролей.