Найдена база данных, содержащая 1,4 миллиарда записей с украденной учетной информацией

ИБ-эксперты из компании 4iQ нашли в даркнете базу данных, которая состоит из 1,4 миллиарда записей с учетной информации.

Как утверждают исследователи, обнаруженный ими массив является не просто списком, а агрегированной интерактивной базу данных, которая позволяет быстро отыскивать нужные сведения. В последний раз ее обновляли 29 ноября. Общее число учетных данных (пар логинов и незашифрованных паролей) составляет 1400553869.

Специалисты нашли файл README, содержащий описание утилит для поиска и добавления новой информации. В еще одном файле imported.log перечислены 252 источника утечек.

Информация структурирована в формате алфавитного дерева каталогов, которое для более быстрого процесса поиска разделено на 1981 фрагмент. По словам экспертов, поиск по словам admin, administrator и root на протяжении нескольких секунд дал 226631 результат.

Вполне возможно, что такая база может применяться хакерами для автоматизированной проверки похищенной учетной информации на работоспособность.

Пока что неизвестно, каким именно образом появилась эта база данных. Эксперты подчеркнули, что создатели базы потратили немало времени и усилий на разработку дизайна и простого в использовании интерфейса. Вероятнее всего, этот информационный массив напрямую никак не монетизирован, но к базе привязаны адреса кошельков криптовалюты для пожертвований.