Een overgrote meerderheid van de 272 miljoen gestolen wachtwoorden en e-mailadressen die in handen zouden zijn van een Russische crimineel, blijken niet te kloppen. Dat hebben Google, Yahoo en Mail.ru, drie van de providers in kwestie, laten weten.
In een e-mail aan Ars Technica laat Google weten dat meer dan 98 procent van de 23 miljoen Gmail-logins niet kloppen. "Zoals we altijd doen in dit soort situaties, hebben we maatregelen genomen bij de accounts die mogelijk wel getroffen zijn door het lek," voegt de vertegenwoordiger daaraan toe. Ook Yahoo gaf te kennen dat het 'geen significant risico' ziet voor zijn gebruikers op basis van wat Hold Security heeft bemachtigd. De database zou 40 miljoen Yahoo-logins bevatten.
Van de 272 miljoen e-maillogins, die op 4 mei in handen vielen van Hold Security, bleek op vrijdag 6 mei al dat de 57 miljoen logins die bij Mail.ru horen voor 99,982 procent niet klopten. Dat vertelde een voorlichter van de Russische e-mailprovider tegenover een journalist van Motherboard.
De logins van Hotmail zouden ook met miljoenen tegelijk gelekt zijn. Microsoft heeft echter geen enkele openbare verklaring afgelegd over het lek, wat nog het meest doet vermoeden dat wat voor Gmail, Yahoo en Mail.ru geldt, ook voor deze provider opgaat. 33 miljoen logins zouden bij Hotmail horen. De overige logins zouden toebehoren aan kleinere Chinese en Duitse providers.
Dat de inloggegevens voor een overgroot deel niet kloppen, is niet verrassend. Gezien het aantal diensten dat betrokken zou zijn bij het lek, was het vanaf het begin al aannemelijk dat de inloggegevens bemachtigd zijn door phishing en hacks op internetdiensten als webwinkels. Op die manier kunnen ook inloggegevens voor e-mailadressen bemachtigd worden, maar alleen als de gebruiker voor zowel de dienst als zijn e-mail hetzelfde wachtwoord gebruikt. Het feit dat het bedrijf niet hoefde te betalen voor de gegevens, verzwakt bovendien de 'waarde' van de data verder. Hold Security heeft de validiteit van de logins niet gecontroleerd bij de providers alvorens contact op te nemen met Reuters, die het verhaal als eerste bracht.