Óriási mennyiségű felhasználónév, jelszó stb. dump érhető el bárki számára egy helyről

Valaki egy óriási mennyiségű, közel 1200 adatlopásból származó érzékeny adatot (weboldal adatbázis dump-ok) tett bárki számára letölthetővé a databases.today weboldalon keresztül. A dumpok korábban is elérhetők voltak. Az újdonság most az, hogy egy helyről beszerezhetővé váltak. Akiknek a jelszavai, felhasználónevei kompromittálódhattak, azoknak érdemes mielőtt megtenni a megfelelő intézkedéseket.

Hozzászólások

fincsi domainekhez kapcsolódó adatok, csak győzze az ember lefelé görgetni.

--
Vortex Rikers NC114-85EKLS

Az csak a fájlokra vonatkozik, accountok ugyanúgy vannak (hashelt jelszóval a bejelentkezéshez). Feltételezem a fájlok titkosítására használt kulcsok titkosítása is a bejelentkezéshez használt jelszóval történik. Így lehetséges az, hogy sima usernév + jelszóval hozzáférsz akár telefonról is a mega-s fájlaidhoz.

és amúgy logolják, hogy ki tölti le? (honeypot) :)

Hehe...
--
"Sose a gép a hülye."

Szerintem elég nolifer lúzernek kell hozzá lenni, hogy az embert érdekeljen random Kovács Jóska Pista faszbukos jelszava meg brazzerszös accountja.

„Pár marék nerd-et leszámítva kutyát se érdekel már 2016-ban a Linux. Persze, a Schönherz koliban biztos lehet villogni vele, de el kéne fogadni, ez már egy teljesen halott platform. Hagyjuk meg szervergépnek stb…” Aron1988@Proharder Fórum

Random Pista FB jelszavával ha be tudsz lépni, a nevében posztolhatsz dolgokat. Például linkeket kártevőkre, amit aztán sorra megnyitogatnak az ismerősök részben azért, mert megbíznak Pistában, mint forrásban. Ha valaki így szeretne malware-t terjeszteni, megteheti. És nem, az emberek nem okosabbak annál, hogy minden szarra rákattintsanak. Én egyszer tesóm gépéről irtottam le chrome-ba beépült plugineket, amik valahogy úgy kerültek fel hozzá, hogy barátnak jelölte valami török account, ő meg elfogadta. Nyilván más is van a háttérben, valószínűleg rákattintott egy linkre, vicces macskára, akármi, az letöltött valamit, stb. De érted mire célzok. Ha hozzáférsz valakinek a social mediájához, email fiókjához, akkor rögtön lehet sok embert bombázni.

So nelkul voltak.
A Dropbox dump-ban kb 40 ceges email volt.
Az Adobe meg linkedin dumpban is volt egy halom.

Azokon most elketyeg a sarokban a Hashcat egy darabig.
Fonok meg is kerdezte, hogy nekem TENYLEG nincs jobb dolgom?
Tekintve hogy a CEO/CFO is benne van a listaban, perpill nem igazan :D

--

"You can hide a semi truck in 300 lines of code"