Сегодня на одном довольно широко известном ресурсе разместили базу email адресов с паролями от почтовых ящиков Яндекса. База представляет собой текстовый документ, в котором заявлено 1000000 позиций.
С удивлением обнаружил там один из своих, и хотя пароль не был космической сложности, уж точно не для брута и словарей.
Когда именно, и по какой причине данная база утекла в сеть, остается неизвестным. В комментариях народ пишет, что из первых попавшихся 10 яшиков как минимум 8 являются на настоящий момент валидными…
В общем, дружно меняем пароли, пока представители Яндекса ищут крота.
Источник.
Комментарии (36)
Beashen
Это текстовый документ, в котором указаны имена электронных ящиков без добавления @yandex.ru. Паролей в нем нет. Т.е. можно просто скачать и сделать поиск по документу на наличие своей почты.
ya2tlt
Beashen
iBolit-TLT
ya2tlt
https://yadi.sk/i/K7C0pZ7GbCwJ2
ya2tlt
iBolit-TLT
cl.ly/text/3e2t2q283o1u
ya2tlt
Mefistofile
iBolit-TLT
iBolit-TLT
Mefistofile
ya2tlt
Mefistofile
ya2tlt
Mefistofile
PINGvin
ya2tlt
Mefistofile
ya2tlt
Mefistofile
ya2tlt
ya2tlt
133.47 MB
Формат: txt
Количество записей: 4664478
https://app.box.com/s/rgymq5iu7oim7jb4byks
ya2tlt
Beashen
Mefistofile
Beashen
Namaste
Beashen
Namaste
Mefistofile
robocop
По его словам, всего в базе содержатся 4 664 478 записей. При этом актуальность базы пока не проверена. Также источник уточняет, что эту базу можно найти в интернете для того, чтобы проверить в ней наличие своего профиля.
Количество выложенных в сеть паролей и их актуальность еще не подтверждены.
Ранее в сети появилась база адресов пользователя «Яндекса».
Несмотря на то, что в компании уже ликвидировали последствия «слива», пользователям сервиса, чьи аккаунты попали в сеть, рекомендовано сменить пароли. То же самое справедливо и для обладателей почтовых ящиков Mail.Ru.
robocop
Mefistofile
isleaked.com/
ya2tlt
Базы давно и успешно продаются/раздаются в узких кругах. Причем базы в 10-15млн адресов в.т.ч. иностранных сервисов. В основе это данные собираемые годами.
Mefistofile
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.