База была публично доступна и индексировалась через обычный браузер. По оценке Фаулера, массив данных, вероятно, был собран с помощью вредоносного ПО класса инфостилер, которое заражает устройства и автоматически перехватывает вводимые пользователями данные, включая логины и пароли. В процессе расследования, длившегося около месяца, база продолжала пополняться новыми учетными записями.
Фаулер не смог установить владельца или оператора базы и не стал раскрывать название хостинг-провайдера, уточнив лишь, что сервер располагался у одного из аффилированных операторов в Канаде. Эксперты отмечают, что подобные утечки становятся все более масштабными на фоне распространения инфостилеров, которые позволяют злоумышленникам автоматизировать сбор конфиденциальных данных и формировать крупные массивы учетных записей для последующего использования в мошеннических схемах.
На момент публикации новости хостинг-провайдер уже удалил архив по запросу Фаулера.
Vzglyad.az
Читайте актуальные новости и аналитические статьи в Telegram-канале «Vzglyad.az» https://t.me/Vzqlyad
Тэги:
