เว็บไซต์สำนักข่าวเอ็กเพลส www.express.co.uk ของประเทศอังกฤษ ได้รายงานเมื่อวันที่ 6 มีนาคม 2560 เกี่ยวกับบัญชีอีเมล์ Gmail และ Yahoo กว่าหนึ่งล้านบัญชีถูกขโมยเพื่อการซื้อขายในเว็บมืด โดยแฮกเกอร์ที่ใช้ชื่อว่า “SunTzu583” เป็นผู้เสนอขายข้อมูล ประกอบด้วย ชื่อผู้ใช้ (user name) บัญชีอีเมล์ (email address) และรหัสผ่าน (password) ที่ได้รับการถอดรหัสข้อมูลให้อยู่ในรูปแบบของข้อความธรรมดาแล้ว ในจำนวนนี้เป็นบัญชีอีเมล์ของ Yahoo 100,000 บัญชี ที่รั่วไหลมาจาก Last.fm ในปี 2555 นอกจากนั้น Yahoo ยังมีบัญชีรั่วไหลอีกกว่า 145,000 บัญชี ซึ่งมาจาก Adobe ในเดือนตุลาคม ปี 2556 และ MySpace ในปี 2551
เว็บไซต์ HackRead กล่าวว่า บัญชีอีเมล์ของ Gmail ที่ถูกขโมย จำนวน 500,000 บัญชี ได้รั่วไหลมาจาก Bitcoin Security Forum ในปี 2557 ,Tumblr ในปี 2556 และ MySpace ในปี 2551 และบัญชีที่ถูกละเมิดอีกกว่า 450,000 บัญชีของ Gmail มีการนำเสนอขายผ่านเว็บไซต์ ซึ่งเป็นข้อมูลที่ถูกขโมยมาระหว่างปี 2553 ถึงปี 2559 จาก Dropbox, Adobe และแหล่งอื่นๆ
นายลี มันสัน (Lee Munson) ผู้วิจัยด้านการรักษาความปลอดภัยของ Comparitech.com ได้ตั้งข้อสังเกตว่า “หลังจากเกิดเหตุละเมิดข้อมูลในปีที่ผ่านๆ มา ผู้ที่ถูกขโมยข้อมูลส่วนตัวมีปฏิกิริยาตอบโต้ที่เหมาะสม ซึ่งไม่น่าเป็นสาเหตุให้น่ากังวล แต่คนอีกจำนวนมากอยู่ในความเสี่ยง เพราะเขามักไม่เปลี่ยนรหัสผ่าน และยังนำรหัสผ่านเดียวกันไปใช้ในบัญชีอื่นอีกหลายบัญชี” นอกจากนี้นายมันสันยังกระตุ้นให้ผู้ใช้ตรวจสอบข้อมูลบัญชีที่ถูกละเมิดของตนเองได้ ในเว็บไซต์ haveibeenpwned.com
ที่มา : Express
ลิงค์ : http://www.express.co.uk/life-style/science-technology/775598/gmail-yahoo-mail-accounts-hacked-for-sale-dark-web