Alex Holden นักวิจัยความปลอดภัย ผู้ก่อตั้งบริษัท Hold Security ที่มีผลงานค้นพบข้อมูลหลุด (data breach) ชุดใหญ่มาแล้วหลายครั้ง (Adobe ปี 2013 และ แก๊งแฮ็กเกอร์รัสเซียปี 2014) ประกาศพบข้อมูลรั่วไหลอีก 272.3 ล้านบัญชีในฟอรั่มของแฮ็กเกอร์รัสเซีย
ข้อมูลชุดนี้มีที่มาจากหลายแหล่ง ก้อนใหญ่ที่สุดเป็นบัญชีผู้ใช้ Mail.ru ที่นิยมในรัสเซียจำนวน 57 ล้านบัญชี ส่วนบัญชีอีเมลยอดฮิตก็มีครบทั้ง Yahoo Mail 40 ล้านบัญชี, Hotmail 33 ล้านบัญชี และ Gmail 24 ล้านบัญชี ที่เหลือเป็นบัญชีอีเมลและรหัสผ่านขององค์กรอื่นๆ จำนวนมาก
สิ่งที่น่าตกใจคือแฮ็กเกอร์รัสเซียที่แฮ็กข้อมูลก้อนนี้มา แทบจะให้ข้อมูลแบบแจกฟรี โดยตอนแรกเรียกราคาเพียง 50 รูเบิล (ประมาณ 27 บาท) เท่านั้น แต่เมื่อ Holden ไปคุยและขอแลกกับการโพสต์คอมเมนต์ชื่นชมในฟอรั่มแฮ็กเกอร์แทน แฮ็กเกอร์รายนี้ก็ยินดีมอบข้อมูลให้เลย
Holden แจ้งเรื่องนี้ไปยังผู้ให้บริการอีเมลทุกรายแล้ว ซึ่งบางรายกำลังตรวจสอบข้อมูล และจะรีบแจ้งผู้ใช้ที่อยู่ในบัญชีรายชื่อทราบทันที
ที่มา - Reuters, Hold Security
Comments
ใช้ทั้ง yahoo,gmail ต้องทำอะไรมั้ยเนี่ย เปลี่ยนพาสเวิร์ดเหรอครับ
1 ruble มันประมาณ 50 สตางค์เองนะครับ หน่วยเงินผิดหรือเปล่าหว่า
50 รูเบิลครับ พิมพ์ผิดไปหน่อย
คนที่ไม่ได้ใช้ 2-Step Verification ก็แย่หน่อยนะ
โดยแฮคแบบง่ายๆเลย
3 เจ้านี้ มี 2 steps
แล้วเจ้าอื่นที่ใช้เมลกับพาสเวิร์ดเหมือนกัน ไม่มี 2 steps
ก็ต้องตามเปลี่ยน
2 step ก็ไม่ได้ปลอดภัยนะครับ เพราะ Mobile Network System ก็ Hack ได้ไม่ยาก