Alex Holden นักวิจัยความปลอดภัย ผู้ก่อตั้งบริษัท Hold Security ที่มีผลงานค้นพบข้อมูลหลุด (data breach) ชุดใหญ่มาแล้วหลายครั้ง ( Adobe ปี 2013 และ แก๊งแฮ็กเกอร์รัสเซียปี 2014 ) ประกาศพบข้อมูลรั่วไหลอีก 272.3 ล้านบัญชีในฟอรั่มของแฮ็กเกอร์รัสเซีย
ข้อมูลชุดนี้มีที่มาจากหลายแหล่ง ก้อนใหญ่ที่สุดเป็นบัญชีผู้ใช้ Mail.ru ที่นิยมในรัสเซียจำนวน 57 ล้านบัญชี ส่วนบัญชีอีเมลยอดฮิตก็มีครบทั้ง Yahoo Mail 40 ล้านบัญชี, Hotmail 33 ล้านบัญชี และ Gmail 24 ล้านบัญชี ที่เหลือเป็นบัญชีอีเมลและรหัสผ่านขององค์กรอื่นๆ จำนวนมาก
สิ่งที่น่าตกใจคือแฮ็กเกอร์รัสเซียที่แฮ็กข้อมูลก้อนนี้มา แทบจะให้ข้อมูลแบบแจกฟรี โดยตอนแรกเรียกราคาเพียง 50 รูเบิล (ประมาณ 27 บาท) เท่านั้น แต่เมื่อ Holden ไปคุยและขอแลกกับการโพสต์คอมเมนต์ชื่นชมในฟอรั่มแฮ็กเกอร์แทน แฮ็กเกอร์รายนี้ก็ยินดีมอบข้อมูลให้เลย
Holden แจ้งเรื่องนี้ไปยังผู้ให้บริการอีเมลทุกรายแล้ว ซึ่งบางรายกำลังตรวจสอบข้อมูล และจะรีบแจ้งผู้ใช้ที่อยู่ในบัญชีรายชื่อทราบทันที
ที่มา - Reuters , Hold Security
Comments
ใช้ทั้ง yahoo,gmail ต้องทำอะไรมั้ยเนี่ย เปลี่ยนพาสเวิร์ดเหรอครับ
1 ruble มันประมาณ 50 สตางค์เองนะครับ หน่วยเงินผิดหรือเปล่าหว่า
50 รูเบิลครับ พิมพ์ผิดไปหน่อย
คนที่ไม่ได้ใช้ 2-Step Verification ก็แย่หน่อยนะโดยแฮคแบบง่ายๆเลย
3 เจ้านี้ มี 2 steps
แล้วเจ้าอื่นที่ใช้เมลกับพาสเวิร์ดเหมือนกัน ไม่มี 2 steps
ก็ต้องตามเปลี่ยน
2 step ก็ไม่ได้ปลอดภัยนะครับ เพราะ Mobile Network System ก็ Hack ได้ไม่ยาก