Аноним, который на прошлых выходных объявил о взломе 100 млн аккаунтов ВКонтакте, вчера объявился с новым уловом. На сей раз к продаже предлагаются данные 32.888.300 аккаунтов Твиттера, включая логины пользователей, адреса email и пароли в открытой текстовой форме. В первой десятке почтовых сервисов, на которые были зарегистрированы взломанные аккаунты — 6 российских платформ. Рейтинг возглавляет Mail.Ru, к этому домену относятся 5.028.220 взломанных аккаунтов. Ещё миллион паролей утёк от пользователей Яндекс.Почты. Также имеет смысл обеспокоиться абонентам Рамблера, BK.Ru, List.Ru и Inbox.Ru. На их долю совокупно приходится 1,9 млн взломанных аккаунтов Твитыря.

Сервис LeakedSource позволяет любому желающему проверить, присутствуют ли его собственные данные в базе, выставленной на продажу. Если раньше я себя в этих печальных списках не обнаруживал, и мой аккаунт ВК в утекшей базе не засветился, то сегодня в базе взломанных аккаунтов Твиттера нашёл и свой пароль (хоть и истекший, но правильный). Так что если снова услышите рассуждения о том, что «взлома на самом деле не было», имейте в виду: речь идёт всего лишь о том, что не был взломан сам сервер Твиттера. Очевидно, сбором паролей занимался троянский вирус, заразивший системы конечных пользователей сервиса.
Если вам довелось обнаружить свои данные в базе угнанных аккаунтов, нужно безотлагательно сделать три вещи:
— поменять пароль на скомпрометированных сервисах
— вспомнить, где вы ещё использовали такой пароль, и там его тоже поменять
— включить двухступенчатую авторизацию в тех сервисах, от взлома которых вы хотите обезопаситься.
Вот инструкция по подключению двухступенчатой авторизации в Твитыре.
А вот инструкции по настройке подтверждений логина в Мордокниге.
Вот сайт с объяснениями двухступенчатой защиты аккаунтов Гугла.
А вот страница двухфакторной защиты аккаунтов в Яндексе.

Сервис LeakedSource позволяет любому желающему проверить, присутствуют ли его собственные данные в базе, выставленной на продажу. Если раньше я себя в этих печальных списках не обнаруживал, и мой аккаунт ВК в утекшей базе не засветился, то сегодня в базе взломанных аккаунтов Твиттера нашёл и свой пароль (хоть и истекший, но правильный). Так что если снова услышите рассуждения о том, что «взлома на самом деле не было», имейте в виду: речь идёт всего лишь о том, что не был взломан сам сервер Твиттера. Очевидно, сбором паролей занимался троянский вирус, заразивший системы конечных пользователей сервиса.
Если вам довелось обнаружить свои данные в базе угнанных аккаунтов, нужно безотлагательно сделать три вещи:
— поменять пароль на скомпрометированных сервисах
— вспомнить, где вы ещё использовали такой пароль, и там его тоже поменять
— включить двухступенчатую авторизацию в тех сервисах, от взлома которых вы хотите обезопаситься.
Вот инструкция по подключению двухступенчатой авторизации в Твитыре.
А вот инструкции по настройке подтверждений логина в Мордокниге.
Вот сайт с объяснениями двухступенчатой защиты аккаунтов Гугла.
А вот страница двухфакторной защиты аккаунтов в Яндексе.
no subject
Date: 2016-06-10 07:24 am (UTC)no subject
Date: 2016-06-10 07:46 am (UTC)no subject
Date: 2016-06-10 07:55 am (UTC)no subject
Date: 2016-06-10 08:25 am (UTC)no subject
Date: 2016-06-10 08:30 am (UTC)Взломан аккаунт и в нем, видимо, изменена почта
no subject
Date: 2016-06-10 08:11 am (UTC)Херня. Там нашелся мой пароль не от вконтакта, не от твиттера, а от какого-то левого сайта, где я логинился 1 раз в жизни.
Если бы у меня был вирус - засветилось бы что поинтереснее.
no subject
Date: 2016-06-10 11:09 am (UTC)Каждый человек логинится с тысячи устройств, и не везде у него локально сохранены все пароли.
Если, скажем, взломали Badoo на стороне сервера, и получили Ваш пароль оттуда, это нисколько не приближает ко взлому Вашего Твитыря.
Так что противоречия тут нет.
no subject
Date: 2016-06-10 08:34 am (UTC)no subject
Date: 2016-06-10 09:10 am (UTC)no subject
Date: 2016-06-10 09:30 am (UTC)no subject
Date: 2016-06-10 10:11 am (UTC)no subject
Date: 2016-06-10 10:47 am (UTC)Для того что бы узнать то взломано, переведите деньги на номер +78888888888
no subject
Date: 2016-06-10 10:54 am (UTC)no subject
Date: 2016-06-10 11:11 am (UTC)Потому что база может быть и фейковая, состоящая из публично известных сведений.
Проверил — настоящая.
no subject
Date: 2016-06-10 10:32 am (UTC)no subject
Date: 2016-06-10 11:13 am (UTC)Семь лет назад из какого-то заражённого компа в интернет-кафе утёк один Ваш пароль, добавился в чью-то базу, сейчас она попала на открытый рынок...
Вас же не удивляет, что в старых адресных справочниках можно найти неактуальные адреса и телефонные номера?
no subject
Date: 2016-06-10 12:20 pm (UTC)no subject
Date: 2016-06-12 03:12 am (UTC)там висит у меня травиан, в который я играл в 2006ом году с мака. с тех пор у меня только мак.
no subject
Date: 2016-06-12 03:14 am (UTC)no subject
Date: 2016-06-10 10:56 am (UTC)Вот в точности так обстоят дела и сейчас.
no subject
Date: 2016-06-10 11:04 am (UTC)А как посмотреть данные на совпадение? Вконтакте, пишут, взломан, а твитир, как ни странно, нет.
no subject
Date: 2016-06-10 12:27 pm (UTC)no subject
Date: 2016-06-10 12:28 pm (UTC)no subject
Date: 2016-06-10 11:40 am (UTC)