文章中心 -> IT传闻

文章正文

 Mail.ru论坛被黑超过2500万用户帐号,还有十个其他网站也被黑客入侵,都主要是通过vBulletin论坛。

数据泄露指数服务LeakedSource增添了新的被攻击的网站到它的数据库,其中包括来自三个泄露Mail.ru社区超过2500万用户的记录。

这三个社区是cfire.mail.ru(穿越火线游戏),parapa.mail.ru(ParaPa舞蹈城的比赛)和tanks.mail.ru(地面战争:坦克游戏)。

所有的数据转储来自入侵vBulletin论坛

所有社区都运行旧版 vBulletin 论坛软件都遭到破坏,并且允许黑客访问底层数据。LeakedSource 得到被盗的数据副本,将其添加到其数据库。

数据转储包括用户名、 电子邮件和密码,以及其他类型的用户的详细信息收集在每个论坛上,基于社区的配置文件。没有黑客社区存储密码根据现代安全标准。LeakedSource 已经开始密码解密过程。

如果你想知道为什么LeakedSource这样做,该公司提供了基于所有数据泄露它索引企业的API。

企业可以针对自己的用户数据库比较LeakedSource数据,强行更改密码,可能有他们的密码,通过在其他网站上暴露的违规账户。

从所有服务中泄露27449088用户记录

据LeakedSource的cfire.mail.ru包含12881787用户记录,其中LeakedSource设法破解密码超过620万帐户。

该parapa.mail.ru数据转储既包含用户论坛和游戏数据库本身的数据库。有(超过320万密码已经破解)在主游戏数据库5029530用户的详细信息和数据在论坛的数据库3986234用户(超过290万破解)。

在tanks.mail.ru数据转储,LeakedSource说,它发现3236254用户的详细信息,但还没有得到来破解其密码。

除了这三个,该公司还宣布十多个都来自vBulletin论坛的漏洞:expertlaw.com(190938用户),ageofconan.com(433662用户),anarchy-online.com(75,514用户),freeadvice.com(487584用户),amesforum.com(109135用户),longestjourney.com(11951用户),ppcgeeks.com(490004用户),thesecretworld.com(英文论坛 - 227956用户),thesecretworld.com(法语论坛 - 143935用户),和thesecretworld.COM(德语论坛 - 144604用户)。

绿盟提醒:由上图我们可以看出,基本上被黑的最多的账户密码都是极其简单或单纯的数字等,所以这也提醒我们日常注册账户密码千万别使用太过简单的,容易遭黑阿!

文章来自绿盟(xDowns.com)转载请注明来路。



上一篇文章:Windows10更新KB3176934导致PowerShell无法运行! []