前几日,雅虎官方证实 2013 年 8 月遭到另外一起入侵事件,导致超过 10 亿账号的登录凭证等铭感数据泄露。
据纽约时报最新报道,10 亿账户泄露数据自今年 8 月起已经开始以 30 万美元标价在暗网上出售,最可怕的是泄露数据已经被卖出去三份。安全公司 InfoArmor 的首席信息官 Andrew Komarov 表示其中两个是“垃圾邮件分发商”,另外一个买家被认为是网络间谍组织并很可能已经利用泄露数据发动了攻击。
安全公司 InfoArmor 猜测该黑客组织来自东欧地区,并确定被盗信息包括姓名、密码、电话号码、安全问题及相应答案。此外,泄露的数据中含 15 万美国政府和军方雇员账户,这也加大了网络间谍组织购买数据的可能性。
由于最近媒体的不断曝光以及雅虎重置密码的策略,泄露数据的价格也大幅下降,现在只需支付 2 万美元就可以获得完整的数据。
稿源:本站翻译整理,封面来源:百度搜索
from hackernews.cc.thanks for it.