資安專家:電郵密碼遭駭 流入罪犯手中

(路透法蘭克福4日電)資安專家告訴路透社,數億遭駭的電子郵件及網站使用者名稱和密碼,現正在俄羅斯黑社會罪犯之間交易。

Hold Security創辦人及資訊安全長霍爾登(AlexHolden)說,在已發現的2億7230萬個被盜帳號中,大部份是俄羅斯最受歡迎電子郵件服務mail.ru的用戶,另外也包括谷歌(Google)、雅虎(Yahoo)和微軟(Microsoft)的電郵用戶。

Hold Security研究人員發現,1名俄羅斯年輕駭客在網路論壇吹噓,說他收集到並隨時可提供大量盜來的認證資料,結果一共造成11.7億筆登入紀錄。

霍爾登說,在刪除重複資料後,這筆盜來的資料有近5700萬個mail.ru帳戶。這在mail.ru去年底所說每月6400萬個活躍電郵用戶中,占了很大比例。

其中還包括世界三大電郵供應商Gmail、微軟和雅虎的數千萬認證資料,及德文和中文電郵供應商的數十萬個帳戶。

霍爾登說:「這個資訊非常具影響力,正在地下組織流通。這名駭客表示,願意把資料交給對他好的人。」1050504中央社(翻譯)