Διέρρευσαν 184 εκατ. passwords από Google, Microsoft, Facebook κα

Μαζική παραβίαση δεδομένων εκθέτει 184 εκατομμύρια κωδικούς πρόσβασης για Google, Microsoft, Facebook και άλλες υπηρεσίες.
Το αρχείο δεν ήταν κρυπτογραφημένο. Χωρίς προστασία κωδικού πρόσβασης. Χωρίς ασφάλεια. Απλώς ένα απλό αρχείο κειμένου με εκατομμύρια ευαίσθητα δεδομένα.

Μια ακόμη παραβίαση δεδομένων έχει εκθέτει κωδικούς πρόσβασης και πολλές άλλες ευαίσθητες πληροφορίες. Όμως αυτή την φορά είναι τεράστια.

Ο ερευνητής κυβερνοασφάλειας Jeremiah Fowler αποκάλυψε μια τεράστια διαδικτυακή βάση δεδομένων που περιέχει περισσότερα από 184 εκατομμύρια μοναδικά διαπιστευτήρια λογαριασμών, σε μια έκθεση που δημοσιεύτηκε την Πέμπτη.

Ονόματα χρήστη, κωδικοί πρόσβασης, email και διευθύνσεις URL για μια σειρά εφαρμογών και ιστότοπων, συμπεριλαμβανομένων των Google, Microsoft, Apple, Facebook, Instagram και Snapchat, μεταξύ άλλων, όλα σε ένα αρχείο. Η βάση δεδομένων περιεχει επίσης διαπιστευτήρια για τραπεζικούς και χρηματοοικονομικούς λογαριασμούς, πλατφόρμες υγείας και κυβερνητικές πύλες.

Το πρόβλημα; Το αρχείο δεν είναι κρυπτογραφημένο. Χωρίς προστασία κωδικού πρόσβασης. Χωρίς ασφάλεια. Απλώς ένα απλό αρχείο κειμένου με εκατομμύρια ευαίσθητα δεδομένα.

Με βάση την ανάλυσή του, ο Fowler διαπίστωσε ότι τα δεδομένα είχαν καταγραφεί από κάποιο είδος κακόβουλου λογισμικού κλοπής πληροφοριών.

Ένα δημοφιλές εργαλείο που χρησιμοποιείται από τους κυβερνοεγκληματίες, το infostealer, έχει σχεδιαστεί για να υποκλέπτει ονόματα χρήστη, κωδικούς πρόσβασης και άλλα ευαίσθητα δεδομένα από παραβιασμένους ιστότοπους και διακομιστές. Μόλις πάρουν οι εγκληματίες τα δεδομένα στα χέρια τους, μπορούν να τα χρησιμοποιήσουν για να εξαπολύσουν δικές τους επιθέσεις ή να διακινήσουν τις πληροφορίες στο dark web.

Αφού βρήκε τη βάση δεδομένων, ο Fowler επικοινώνησε με τον πάροχο φιλοξενίας, ο οποίος αφαίρεσε την δημόσια πρόσβαση. Όμως ο πάροχος φιλοξενίας δεν αποκάλυψε το όνομα του κατόχου του αρχείου. Έτσι ο Fowler δεν γνωριζει αν η βάση δεδομένων δημιουργήθηκε πρώτα και στη συνέχεια εκτέθηκε κατά λάθος ή χρησιμοποιήθηκε σκόπιμα για κακόβουλους λόγους.

Για να ελέγξει την εγκυρότητα των πληροφοριών, ο Fowler έστειλε email σε πολλά από τα άτομα που αναφέρονται στο αρχείο και τους είπε ότι ερευνούσε μια παραβίαση δεδομένων. Αρκετά από τα άτομα επιβεβαίωσαν ότι τα αρχεία περιείχαν έγκυρους κωδικούς πρόσβασης λογαριασμού και άλλα δεδομένα.

Πώς μπορείτε να προστατευτείτε:

1. Αλλάζετε τους κωδικούς πρόσβασής σας κάθε χρόνο

2. Χρησιμοποιήστε σύνθετους και μοναδικούς κωδικούς πρόσβασης

3. Σκεφτείτε την χρήση ενός διαχειριστή κωδικών πρόσβασης

4. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων

5. Ελέγξτε εάν έχουν διαρρεύσει τα διαπιστευτήριά σας από υπηρεσίες όπως η HaveIBeenPwned

6. Παρακολουθείτε τη χρήση των λογαριασμών σας

7. Χρησιμοποιήστε ένα καλό λογισμικό ασφαλείας

follow us
Previous Article

Windows 11 Build 27863 με μετα-κβαντική κρυπτογραφία

Next Article

Firefox πιο έξυπνη, και απλούστερη γραμμή διευθύνσεων

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).