Cinq millions de mots Gmail fuite sur un forum russe
Près de cinq millions de comptes Gmail, Google Plus, Yandex y Mail.ru (récent, deux des sites les plus visités en Russie) paru mardi soir sur le forum russe btcsec.com, le temps ne available. Cette page Bitcoin, spécialisée dans la sécurité Internet, lancé une capture d'écran de la base de données filtré. Ils ont déclaré que plus de 60% combinaison d'utilisateurs et mots de passe étaient valides, bien que la délégation de Google dans le pays a déclaré aux médias nationaux que la plupart des informations étaient “vieux et potentiellement jour”. À savoir, rendre des comptes à leurs propriétaires plus accès ou anciens mots de passe.
Jusqu'à jeudi matin, Nous sommes Unité des crimes télématique de la Guardia civil ni la Brigade des technologies de l'information Police en Espagne ou Agence espagnole de protection des données (AEPD), ont reçu des plaintes de citoyens ou d'entreprises. Procureur Alonso Hurtado, Ecija (experts en technologie, Médias et Télécoms), veille à ce que eux aussi ont été appelés tout client, bien que le cabinet d'équipe espagnole dédiée à la sécurité Internet prend des heures à regarder le Rouge.
“La nuit dernière, forum examen, trouvé trois utilisateurs sont assurés Anonyme et dit être derrière les attaques sur la base de données de Google en Californie”, Hurtado explique, qui en doute cette information, ils ont jusqu'à présent. “Il pourrait leur être, elles et d'autres 15.000 travailler avec eux, ou autre. La première chose à comprendre est que si les serveurs sont attaqués à l'intérieur ou en dehors du territoire de l'Union européenne”.
Selon le géant de l'Internet, cette publication ne peut être le résultat d'une longue période de diverses pratiques piratage, et à la fois la société américaine la cerfs Yandex, ont déclaré que leur sécurité n'a pas été compromise, seules les personnes qui ont été piratés. Les données ont été contenues forum d'information des utilisateurs d'Internet qui parlent anglais, Russe et espagnol.
Alonso Hurtado doute la version qui a la recherche: “Je ne peux pas croire une telle base énorme d'informations est le résultat d'attaques individuelles. Cela signifierait un immense travail d'années et des années. Pas plus qu'il ne fait aucun sens qu'un hacker veut briser la vie privée d'une personne”. Selon l'avocat, il est fréquent que les pirates cherchent à briser la sécurité des grandes entreprises, “pos faites auprès d'une banque ou voler des cartes de Sony Play Station, par exemple, comme cela s'est produit”.
Cette fuite, de 4,93 données million, vient après deux autres touchés portails seulement la Russie. Mardi dernier,, 4,66 Mail.ru millions de comptes ont été lancés réseau; donc fait 1,26 million de noms d'utilisateur et mots de passe Yandex, publié la veille dans un fichier texte.
Pablo Fernández, de Abanlex (avocats spécialisés en technologie), dit que les fuites ne se produisent pas “parce que oui”. Si les attaques étaient des individus, “ce sont eux qui sont nécessaires pour maintenir des mots de passe sécurisés, quelque chose qui implique un minimum de respect de la vie privée. Si vous ne changez pas le mot de passe, dans la pratique, vous permettez à quelqu'un d'entrer. Il est un devoir de protéger leur vie privée. Qui ne veut pas dire qu'il n'est pas un crime”, Fernandez explique.
La procédure en Espagne contre ce type de cas, lorsque vous avez compris qui ou qui sont les cybercriminels, tres fils. Le premier est le criminel et est passible d'emprisonnement, “par affecter gravement la vie privée des personnes et à une attaque informatique. On pourrait même révéler des secrets”, points de conseiller.
La seconde est civilement, “données à caractère personnel qui concernent le citoyen”. Dans ce cas,, selon Fernandez, il est possible que les gens qui ont affecté la filtration, demander une indemnisation pour les dommages causés aux mots de passe pour l'édition. Le troisième est l'administrative, “par la question de la protection des données”, explique l'avocat. “Dans ce cas,, l'Agence espagnole de protection des données doit ouvrir une enquête”.
Fernandez recommande immédiatement vérifier si le compte contient “virus, Chevaux de Troie ou tout autre signe que quelqu'un a été son entrée dans, pour la deuxième étape doit être donné effet”. Le changement de mot de passe immédiatement, “par une plus forte, par exemple par l'intermédiaire de la page Password.es. Et de Bury”.
Alonso Hurtado, Ecija, suggère commencer à éliminer certaines pratiques qui, “bien qu'ils semblent fou, arriver”. Arrêt de la numérisation détails de compte bancaire, cartes coordonner, banque, l'assurance maladie, documents d'identité et passeports. “Pense qu'il ne s'agit pas seulement Gmail, avec ce seul mode d', un pirate a accès à des dizaines de services publics comme Google Drive, Youtube, ou le calendrier”.