Более 25 миллионов учетных записей игровых форумов mail.ru были похищены злоумышленниками
В результате эксплуатации уязвимости SQL-injection в старых версиях vBulletin неизвестным злоумышленникам удалось похитить данные о 12.8 миллионах аккаунтов cfire.mail.ru, 8.9 миллионах аккаунтов parapa.mail.ru и 3.2 миллионах аккаунтов tanks.mail.ru.
Данные об утечке опубликованы на сайте LeakedSource, включая информацию о количестве расшифрованных хешей паролей:
Subdomains belonging to mail.ru were hacked in August of 2016.Specifically they are:
cfire.mail.ru — 12,881,787 users, 6,226,196 passwords cracked at the time of this post.
parapa.mail.ru (main game) — 5,029,530 users, 3,329,532 passwords cracked at the time of this post.
parapa.mail.ru (forums) — 3,986,234 users, 2,907,572 passwords cracked at the time of this post.
tanks.mail.ru — 3,236,254 users, 0 passwords cracked at the time of this post.
В результате взлома злоумышленники получили данные об именах пользователей, датах рождения, email-адресах и зашифрованные пароли. Некоторые базы данных содержали IP-адреса пользователей и их телефонные номера.
По сообщению агрегатора утечек LeakedSource часть паролей была зашифрована с помощью алгоритма md5, что в текущих реалиях не является надежной защитой.
Топ 20 паролей, из расшифрованных хешей:
Номер | Пароль | Количество |
---|---|---|
1 | 123456789 | 263.347 |
2 | 12345678 | 201.977 |
3 | 123456 | 89.756 |
4 | 1234567890 | 89.497 |
5 | qwertyuiop | 32.584 |
6 | 123123123 | 31.268 |
7 | 11111111 | 30.827 |
8 | 1q2w3e4r5t | 30.087 |
9 | 1q2w3e4r | 27.399 |
10 | 987654321 | 23.387 |
11 | qazwsxedc | 20.748 |
12 | qweasdzxc | 19.039 |
13 | 1234qwer | 18.434 |
14 | 12344321 | 17 488 |
15 | 111111 | 16.372 |
16 | 88888888 | 14.651 |
17 | 1qaz2wsx | 14.487 |
18 | 1234554321 | 14.262 |
19 | qwertyui | 14.187 |
20 | 123123 | 13.892 |
Пользователи не изменяют свои привычкам и используют простые пароли на большинстве сервисов. Топ-20 паролей по частоте использования примерно совпадает в базой паролей «утечки» 100 миллионов пользователей Вконтакте.
Поддомены *.mail.ru (игры, многие сервисы и т.д) не относятся напрямую к функционалу почтового сервиса mail.ru, и кроме адреса почты никак с ним не связаны.