编者按
2019年仅仅过去一个多月,网络安全世界就已经是血雨腥风了。一个月前的
Collection #1
事件,引发了
#2-5
。我等均未能幸免。
本文原作者:Troy hunt。
一个月前,我的收件箱和Twitter消息滴滴响个不停,一个据称是新的大约7.73亿个独立电子邮件地址和2100万个唯一密码被发布到黑客论坛。 英国“卫报”称其为“有史以来发现的最大数据集”。但记者在采访卖家时了解到,这个泄露的Collection #1集合,甚至没有接近最大的被盗数据集,而且它至少是两到三年前的老数据了。
标记为“Collection#1”且大小约为87GB的数据集,数据缓存很可能是由数千种不同来源的个人数据泄露组成的。
Hold Security的首席技术官霍尔顿表示,这些数据是在2018年10月首次发布到地下论坛,而且它只是暗网上某影子卖家兜售的更大密码集合的一部分。
这是该卖家当前产品的一部分的屏幕截图,总共有近1TB的被盗和被黑客获取的密码:
87GB的“Collection#1”是许多类似的被盗密码之一,由
臭名昭著的数据贩子
ne'er-do-well
出售
正如我们上面所看到的,这个卖家提供的Collection#1确实是87GB大小。他还公布了一个Telegram用户名, “Sanixer”。目前,Collection#1的价格也从45美元渐渐走低,截至2019年2月13日,“
在线数据交易商店
”上标价为25美元。
Sanixer说,Collection#1包含从大量黑客网站中提取的数据,并不完全是他的“最新鲜”产品。更确切地说,他引导我远离那些文件,并暗示- Collection#1至少有2~3年了。 Sanixer解释说,他还有其他密码包,并不是所有上面的屏幕截图,总尺寸超过4TB,都是“新裤子”。
给大家推荐个好玩的东东
长按
二维码
可以进入专属警察装备商店,还有免费装备可领取。
Sanixer解释道,Collection#1来源于Mega,这是一个很重要的“
转储和泄漏基地
”。然后他提供了一个有趣的屏幕截图。点击下面的图片,注意背后的Web浏览器标签(显然存储在Mega.nz中)。
Sanixer说Collection#1来自各种来源,可以在此屏幕截图左侧的目录树中查看这些源的说明
更令人震惊的是,推特上部分公开了下载链接。
通过非常“狭窄”的渠道,用户居然可以免费获得这些数据。