Anonim kayo.moe xosting xizmatiga 42 milliondan ortiq noyob parol va elektron pochta manzillari yuklandi.
Bepul ommaviy xosting xizmatida elektron pochta manzillari, shifrlanmagan parollar va qisman kredit karta raqamlarini o’z ichiga olgan ulkan ma’lumotlar bazasi topildi. Anonim kayo.moe xosting xizmatiga jami 41 826 763 ta noyob parol va elektron pochta manzillari yuklandi (jami 1,8 GB hajmdagi 755 ta fayl). Xizmat operatori ma’lumotlar bazasini xavfsizlik bo’yicha tadqiqotchi Troy Huntga yubordi. Ma’lumotlar formatiga asoslanib, Hunt uni hisob ma’lumotlarini to’ldirish deb nomlanuvchi hujumda foydalanish uchun tayyorlangan deb gumon qildi.
Sizib chiqqan ma’lumotlarning 91% dan ortig’i allaqachon Hunt’ning Have I Been Pwned xizmatida mavjud bo’lib, bu foydalanuvchilarga o’z akkauntlari buzib kirilganligini aniqlash imkonini beradi. Fayl nomlaridan sizib chiqish manbasini aniqlashning iloji yo’q, chunki ular, ehtimol, kayo.moe ga yuklash jarayonida chalkashtirilgan.
Hisob ma’lumotlarini to’ldirish – bu brute-force ga o’xshash kiberhujum turi. U brute-force dan farq qiladi, chunki urinish lug’atga yoki tez-tez ishlatiladigan login va parollar ro’yxatiga emas, balki o’g’irlangan hisob ma’lumotlarining oldindan olingan ma’lumotlar bazasiga qarshi amalga oshiriladi.