レコードブレーカーのカテゴリに入るユーザー名とパスワードの新しい大規模なデータ漏洩があります.
吹き替えCOMB21, データ漏えいは 3.28 に接続された10億のパスワード 2.18 百万の一意のメールアドレス. さらに, リークには 1,502,909 世界中の政府ドメインの電子メールアドレスにリンクされたパスワード. 米国政府は 625,505 公開されたパスワードの, 続いて英国 205,099, オーストラリアと 136,025, ブラジルと 68,535, とカナダ 50,726 パスワード.
COMB21のデータ漏洩はどのようにして発見されましたか?
公開されたクレデンシャルは、COMB21として知られる巨大な100GBのデータセットに由来します, 多くの違反の編集を表す. データは今年初めに地下フォーラムで無料で公開されました, 長年にわたってさまざまな組織に関連するさまざまなリークからの情報を公開する.
パスワードはどのように収集されましたか?
パスワードハッシュクラッキングなどの手法が使用されています. パスワードは、公開されたプレーンテキスト接続をフィッシングおよび盗聴する手段で取得された可能性があります.
TheHackerNewsによって報告されたように, リークの影響を受ける政府のドメインは次のとおりです:
国務省 – state.gov (29,144)
退役軍人省 – va.gov (28,937)
国土安全保障省 – dhs.gov (21,575)
航空宇宙局 – nasa.gov (15,665)
内国歳入サービス – irs.gov (10,480)
疾病管理予防センター – cdc.gov (8,904)
司法省 – usdoj.gov (8,857)
社会保障局 – ssa.gov (8,747)
私たち. 郵便サービス – usps.gov (8,205), と
環境保護庁 – epa.gov (7,986)
これは、世界中の何百万ものユーザーに影響を与える最初の大規模なデータ漏洩ではありません. 今月上旬, 以上の個人情報 533 100万人のFacebookユーザーが公開されました, からの個人を含む 106 国, と 32 米国のユーザーの百万の記録, 11 英国ユーザーの100万件の記録, と 6 インドのユーザーの百万の記録. 漏洩した情報には電話番号が含まれていました, FacebookID, フルネーム, 場所, 伝記, 生年月日, 場合によってはメールアドレス.