Kategorije: IT vijesti

Nekoliko miliona prijava i lozinki korisnika iz Poljske procurilo je na internet

Izgleda da se desio jedan od najvećih porijeklo u istoriji poljskog interneta. Milioni prijava i lozinki vezanih za poljske online usluge i račune Poljaka širom svijeta nekako su procurili na web.

Na forumu Cebulka na poljskom jeziku objavljena je ogromna baza podataka koja sadrži milione redova podataka o nalogu poljskih korisnika na raznim sajtovima. Autor objave je nalog kreiran prije otprilike dva mjeseca, a koji još nije objavio nijednu poruku.

Ukupno, datoteka pod nazivom “.pl.txt” sadrži 6 redova. Gotovo svaki red, zauzvrat, sadrži i adresu stranice Ulogovati se korisničko ime i lozinka korištena za autorizaciju. Zašto skoro? Jer neki redovi sadrže samo adresu stranice i samo login ili lozinku. Iako velika većina još uvijek ima "kompletan" skup podataka.

Datoteka koja je spojena izgleda kao dio većeg dokumenta iz kojeg su izvučeni svi redovi koji sadrže dio “.pl”. Dakle, curenje predstavlja mješavinu prijava i lozinki sa .pl domena, prijava i lozinki korisnika poljskih poštanskih usluga, kao i puno prijava i lozinki sa servisa koji ... samo počinju slovima pl - na primjer , playzone (međutim, ovaj dio je beznačajan).

U bazi su identifikovani podaci za autorizaciju skoro 120 računa Facebook, preko 88 Allegro računa, skoro 45 .gov.pl računa, internet bankarstvo i e-mail računi, itd.

Format podataka ukazuje na upotrebu "kradljivaca", tj štetno softver koji, nakon zaraze računara, preuzima sve prijave i lozinke koje je pretraživač ikada zapamtio i šalje ih svojim programerima. Ovako dobijeni podaci jedna su od glavnih komponenti prometa među kriminalcima, iako se rijetko objavljuju u tako suludim količinama i besplatno.

Teško je reći koliko su stari podaci koji su procurili, ali mnoge lozinke sadrže broj 2023, pa je sigurno pretpostaviti da su barem neke od njih svježe. Vrijedi napomenuti i to da se, uprkos značajnom obimu, teško može govoriti o milionima žrtava. Po pravilu, softver može ukrasti od desetak do nekoliko desetina prijava i lozinki s jednog računala. Letimična provjera pokazuje da baza podataka sadrži žrtve sa desetinama naloga u raznim servisima. Međutim, može se pretpostaviti da dosije sadrži podatke o više od 100 žrtava.

Pročitajte također:

Udio
Svitlana Anisimova

Uredski nakaza, ludi čitatelj, obožavatelj Marvelovog filmskog univerzuma. Ja sam 80% kriv.

Ostavite odgovor

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena*