当前位置:首页 > 网络安全 > 正文内容

2600万分LiveJournal凭据线上泄露,在暗在网上售卖

访客4年前 (2021-04-04)网络安全662

ZDNet掌握到,当今在暗网和黑客社区论坛,有多位黑客已经出售和私下交易LiveJournal的数据库看来,该企业好像在2014年就遭到了一次网络安全问题进攻。

针对某些人而言,这可能是个老新闻报道了。有关LiveJournal网络安全问题的谣传早已在网络上广为流传了近些年。这一话题讨论最开始发生在2018年10月,那时候有好几个用户汇报称,在她们接到的情色信息电子器件垃圾短信中有一部分是她们曾应用过的LiveJournal专享或旧登陆密码。

“我收到了这封废弃物敲诈勒索信,在其中包括着我曾经应用过的LiveJournal专享电子邮箱详细地址及其一个旧登陆密码。”

— Aaron Wigley (@wigsofoz)?October 19, 2018

?尽管那时候LiveJournal仍未申明确定有违背个人行为,但谣传都没有终止。过去的几个月里,由旧LiveJournal代码库衍化的博客平台DreamWidth也遭受了进攻。

过去几个月内公布的一系列网络文章和推原文中,DreamWidth表明,它早已遭受多种多样信息凭据系统漏洞进攻。该企业表明,黑客应用旧的LiveJournal用户名和登陆密码组成开展毁坏DreamWidth帐户,由于这两个服务平台共享资源同样的代码库和用户,并在其网址上边公布垃圾短信。

编写搜图

Image: ZDNet

可是,虽然全部直接证据都偏向黑客得到了很多LiveJournal凭据的客观事实,但LiveJournal的使用者Rambler Group企业回绝宣布认可其与DreamWidth管理人员以前的通讯存有系统漏洞。

殊不知,如今传闻好像获得确认,HIBP数据泄漏数据库索引公布,它收到了LiveJournal用户数据库的团本,并在其网址上开展了数据库索引。

据HIBP称,泄漏的数据包括26,372,781个LiveJournal用户的用户名、电子邮箱和纯文字登陆密码。

在威胁情报企业KELA的协助下,ZDNet早已确认了LiveJournal失窃数据库的存有,而且在黑客情报组织好几个部位跟踪到用户数据团本和牵涉到的有关文档。

先是,大家查找到数据地区代理公布的好几个广告宣传。这种广告宣传包括黑客售卖或想要选购LiveJournal数据库的信息。这种广告宣传很有可能必须不断几个月之久,这说明虽然该企业无法鉴别出2014年的网络安全问题,但很多非法行为者早已非常掌握失窃的LiveJournal数据。

从这种广告宣传中能够看得出,在2014年侵入以后,黑客中间私下交易了LiveJournal数据,而历经非法行为者的手,这种用户数据库则根据垃圾短信和拒绝服务攻击等方式开展数次散播。

殊不知,数据在不断买卖中发生了线上泄露事情。在2019年7月,LiveJournal数据库初次发生公布泄漏,那时候数据泄漏数据库索引WeLeakInfo并沒有管理权限却公布得到LiveJournal数据库的团本,并将其加上到自身的服务项目中。

编写搜图

Image: ZDNet

伴随着时间的流逝,数据逐渐越来越愈来愈普遍。近期有些人在一个黑喑的互联网销售市场上发表的广告宣传中发觉,LiveJournal数据库以35美元的廉价在该网址上售卖。(广告宣传说有3300万条纪录,可是删除重复项后,数据仅为2630万条纪录。)

编写搜图

Image: ZDNet

但是数据并沒有存留很长期。在暗网发生几日后,同一LiveJournal数据库也在一个知名的黑客社区论坛上共享资源,此后以后,它基本上小说免费看批量下载方法在Telegram频道栏目和共享文件门户网上普遍广为流传。

编写搜图

Image: ZDNet

现阶段,DreamWidth服务平台仍在应用旧的LiveJournal凭证承受系统漏洞进攻困惑,该企业已经发布升级。可是,该风险性不但仅限于DreamWidth账号。因为这两个服务平台的历史数据具备共享资源作用,在别的网站上应用过旧LiveJournal用户名和登陆密码的用户,也是有遭劫持数据仿冒凭据的风险性。

LiveJournal用户能够浏览HIBP门户网,查验其凭证是不是已包括在2014年黑客盗取的数据中。

自2014年至今变更LiveJournal登陆密码的用户最安全性。可是,提议用户变更应用旧LiveJournal凭证的别的线上帐户的登陆密码。

即便LiveJournal数据库早已落伍,并私底下商品流通乱用很多年,但用户不应该释放压力自身放松警惕,要随时随地留意本身安全性。

历经征求建议后,Rambler集团公司对Have I Been Pwned宣称数据库索引到其2014年旧用户数据库的团本这一內容,公布了下列申明。事实上,该企业否定黑客早已得到了对其系统软件的浏览权,这种数据仅仅很多年从不一样来源于搜集起來的,比如恶意程序感柒(从用户电脑浏览器中盗取)或蛮干进攻(黑客猜想是LiveJournal用户的登陆密码)。

申明內容:

编写搜图

Image: ZDNet

广告推送超级变态散播又翻修花式,第六代黑客攻击呈明显增长的趋势

被新员工入职、被相亲约会……信息乱用下人工智能技术之殇

零信任:网络信息安全防御力构思的完全转型

Mount Locker勒索病毒方案对于税务部门总体目标进行进攻

应用 TinyCheck 专用工具得到大量的隐私保护操纵

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/107695.html

分享给朋友:

“2600万分LiveJournal凭据线上泄露,在暗在网上售卖” 的相关文章

洗米华小三(浅谈米花三笑的微博)

据长江网2021年11月26日23:49:22的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,洗米华小三。猜测这是洗米华在暗中帮助着Mandy。挺想看他老婆小三都抛弃他的场面。 1.洗米华小三 m...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

安宫牛黄丸 - 北京同仁堂安宫牛黄丸

能降低惊厥和死亡率,天然牛黄天然麝香。对突然脑埂塞,并且只有北京同仁堂生产的安宫牛黄丸才可以使用,北京同仁堂集团顾问金霭英老人说,局方至宝丹、与作用是清热解毒。 4月30之前是350元.重镑产品,公元1541年。平时还是要遵医嘱服用适合自己的降压药。同仁堂的安宫牛黄丸使用的是老方子,黄芩。 北京同仁...

花卉市场批发价格行情 「批发鲜花市场进货渠道」

是目前全国最大的鲜花产地,有两个比较大的花卉市场,要的量少,昆明进货的话就去呈贡斗南花市,翻倍的。装修和进货资金四部分。不过玖烨花卉的花不贵。 我是湖南的,有什么网站没.消费能力要跟上;找到好的进货渠道,花卉市场了,只说鲜切花,现在搬到联盟路了,上海,销售数量比去年同期有所增加,如果开个人小店的话。...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

评论列表

边侣七婞
3年前 (2022-07-06)

?October 19, 2018?尽管那时候LiveJournal仍未申明确定有违背个人行为,但谣传都没有终止。过去的几个月里,由旧LiveJournal代码库衍化的博客平台DreamWidth也遭受了进

语酌空名
3年前 (2022-07-06)

传说有3300万条纪录,可是删除重复项后,数据仅为2630万条纪录。)编写搜图Image: ZDNet但是数据并沒有存留很长期。在暗网发生几日后,同一LiveJournal数据库也在一个知名的黑客社区论坛上共享资源,此后以

可难笙沉
3年前 (2022-07-06)

事实上,该企业否定黑客早已得到了对其系统软件的浏览权,这种数据仅仅很多年从不一样来源于搜集起來的,比如恶意程序感柒(从用户电脑浏览器中盗取)或蛮干进攻(黑客猜想是LiveJournal用户的登陆密码)。申明內容:编写搜图Ima

痴者宠臣
3年前 (2022-07-06)

实,但LiveJournal的使用者Rambler Group企业回绝宣布认可其与DreamWidth管理人员以前的通讯存有系统漏洞。殊不知,如今传闻好像获得确认,HIBP数据泄漏数据库索引公布,它收到了LiveJournal用户数据库的团本,

惑心珞棠
3年前 (2022-07-07)

称,泄漏的数据包括26,372,781个LiveJournal用户的用户名、电子邮箱和纯文字登陆密码。在威胁情报企业KELA的协助下,ZDNet早已确认了LiveJournal失窃数据库的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。