专栏名称: 信息时代的犯罪侦查
一切行为皆有犯罪的可能性,而在信息时代,这一过程变得更加复杂或者隐晦了。本号致力于传播打击和预防犯罪的手段、方法、理念,并希望能够推动侦查犯罪的机制变革,而这需要了解方方面面的信息。
目录
相关文章推荐
云南气象  ·  云南西部、中北部、东部雨(雪)不断 ... ·  20 小时前  
掌上春城  ·  大涨!还在涨!创历史新高 ·  昨天  
云南广播电视台  ·  昆明市政府发布4名同志任免职通知 ·  昨天  
掌上春城  ·  今天推文是DeepSeek写的🧡 ·  3 天前  
918云南交通台  ·  揪心,已造成30余人失联! ·  3 天前  
51好读  ›  专栏  ›  信息时代的犯罪侦查

Collection#1-5泄露的数据是近年被脱的“老裤子”集合

信息时代的犯罪侦查  · 公众号  ·  · 2019-02-13 01:39

正文

案例

随笔

其他

声音

知识


编者按

2019年仅仅过去一个多月,网络安全世界就已经是血雨腥风了。一个月前的 Collection #1 事件,引发了 #2-5 。我等均未能幸免。

本文原作者:Troy hunt。


一个月前,我的收件箱和Twitter消息滴滴响个不停,一个据称是新的大约7.73亿个独立电子邮件地址和2100万个唯一密码被发布到黑客论坛。 英国“卫报”称其为“有史以来发现的最大数据集”。但记者在采访卖家时了解到,这个泄露的Collection #1集合,甚至没有接近最大的被盗数据集,而且它至少是两到三年前的老数据了。


标记为“Collection#1”且大小约为87GB的数据集,数据缓存很可能是由数千种不同来源的个人数据泄露组成的。


Hold Security的首席技术官霍尔顿表示,这些数据是在2018年10月首次发布到地下论坛,而且它只是暗网上某影子卖家兜售的更大密码集合的一部分。 这是该卖家当前产品的一部分的屏幕截图,总共有近1TB的被盗和被黑客获取的密码:


87GB的“Collection#1”是许多类似的被盗密码之一,由 臭名昭著的数据贩子 ne'er-do-well 出售


正如我们上面所看到的,这个卖家提供的Collection#1确实是87GB大小。他还公布了一个Telegram用户名, “Sanixer”。目前,Collection#1的价格也从45美元渐渐走低,截至2019年2月13日,“ 在线数据交易商店 ”上标价为25美元。




Sanixer说,Collection#1包含从大量黑客网站中提取的数据,并不完全是他的“最新鲜”产品。更确切地说,他引导我远离那些文件,并暗示- Collection#1至少有2~3年了。 Sanixer解释说,他还有其他密码包,并不是所有上面的屏幕截图,总尺寸超过4TB,都是“新裤子”。



给大家推荐个好玩的东东

长按 二维码 可以进入专属警察装备商店,还有免费装备可领取。



Sanixer解释道,Collection#1来源于Mega,这是一个很重要的“ 转储和泄漏基地 ”。然后他提供了一个有趣的屏幕截图。点击下面的图片,注意背后的Web浏览器标签(显然存储在Mega.nz中)。


Sanixer说Collection#1来自各种来源,可以在此屏幕截图左侧的目录树中查看这些源的说明


更令人震惊的是,推特上部分公开了下载链接。 通过非常“狭窄”的渠道,用户居然可以免费获得这些数据。







请到「今天看啥」查看全文