不安全的數據庫洩露了 1.49 億個用戶名和密碼
在一名研究人員向託管提供商報告了該漏洞後,一個包含 1.49 億個帳戶用戶名和密碼的數據庫被刪除,其中包括 4800 萬個 Gmail、1700 萬個 Facebook 和 42 萬個加密貨幣平台 Binance。
發現該數據庫的長期安全分析師 Jeremiah Fowler 找不到任何關於誰擁有或管理該數據庫的線索,因此他努力向主機發出警報,主機因違反服務條款協議而將金庫關閉。
除了多個平台的電子郵件和社交媒體連接之外,福勒還注意到來自多個國家的政府系統的憑證,以及消費者銀行和信用卡連接以及媒體流平台。福勒懷疑該數據庫是通過信息竊取惡意軟件編譯的,該惡意軟件會感染設備,然後使用鍵盤記錄等技術將受害者輸入的信息記錄到網站中。
福勒表示,在一個月左右的時間內嘗試聯繫託管服務時,數據庫持續增長,為一系列服務積累了更多連接。它沒有透露提供商的名字,因為該公司是一家全球主機公司,與獨立的地區公司簽訂合同以擴大其覆蓋範圍。該數據庫由加拿大的其中一家子公司託管。
福勒告訴《連線》雜誌:“這就像犯罪分子的夢想清單,因為你擁有許多不同類型的憑證。” “信息竊取者是最有意義的。該數據庫的格式是為了索引大型日誌而構建的,就像任何設置它的人都期望收集大量數據一樣。而且有來自許多不同國家的大量政府聯繫。”
除了 4800 萬個 Gmail 憑據外,該保險庫還包含約 400 萬個雅虎帳戶、150 萬個 Microsoft Outlook 帳戶、90 萬個蘋果 iCloud 帳戶以及 140 萬個學術和機構 .edu 帳戶。 TikTok 的連接數約為 78 萬,OnlyFans 的連接數為 10 萬,Netflix 的連接數為 340 萬。只需使用網絡瀏覽器即可公開訪問和搜索數據。
“看起來它正在記錄任何事情,但有趣的是,系統似乎會根據標識符自動對每個日誌文件進行排序,而這些都是不會再次出現的唯一標識符,”福勒說。 “系統似乎會自動組織數據,以便於搜索。
雖然福勒強調,他沒有具體說明誰擁有或使用這些信息以及出於何種目的,但如果網絡犯罪分子的客戶請求這些數據,並根據其詐騙行為支付不同的信息子集,那麼這種結構就有意義。
互聯網上似乎有源源不斷的虛假不安全且可公開訪問的數據庫,這些數據庫會暴露任何訪問的敏感信息。但隨著數據經紀人和網絡犯罪分子聚集的人群越來越多,潛在違規的風險正在上升。信息竊取惡意軟件使攻擊者能夠簡單可靠地自動收集登錄憑據和其他敏感數據,從而加劇了問題。
安全公司 Recorded Future 的威脅情報分析師艾倫·利斯卡 (Allan Liska) 表示:“信息竊賊為新犯罪分子設置了非常低的進入門檻。” “租用流行的基礎設施,我們發現每月的成本在 200 到 300 美元之間,因此,犯罪分子每月可能會獲得數十萬個新用戶名和密碼,而花費的費用還不到汽車費用。”