Добавить новость


World News


Новости сегодня

Новости от TheMoneytizer

Διαρροή-μαμούθ 149 εκατ. κωδικών πρόσβασης στο διαδίκτυο – Στο στόχαστρο Gmail, Facebook, Instagram και Netflix

Ta Nea 
  • Μία βάση δεδομένων με 149 εκατομμύρια διαπιστευτήρια εισόδου, συμπεριλαμβανομένων περίπου 48 εκατομμυρίων λογαριασμών Gmail, έχει διαρρεύσει και είναι διαθέσιμη στο διαδίκτυο χωρίς κωδικό πρόσβασης ή κρυπτογράφηση.
  • Η συνολική βάση δεδομένων περιλαμβάνει 96 GB ακατέργαστων δεδομένων μοναδικών συνθηματικών και ονομάτων χρήστη.
  • Η έκθεση των διαπιστευτηρίων έρχεται μετά από προειδοποιήσεις για επιθέσεις σε άλλες δημοφιλείς υπηρεσίες, όπως το LastPass και το LinkedIn, οι οποίες βρίσκονται σε αυξημένη εγρήγορση λόγω κακόβουλων ενεργειών.

Διαρροή 149 εκατομμυρίων κωδικών πρόσβασης αποκαλύφθηκε πρόσφατα στο διαδίκτυο, περιλαμβάνοντας –σύμφωνα με εκτιμήσεις– περίπου 48 εκατομμύρια λογαριασμούς Gmail. Ο γνωστός ερευνητής κυβερνοασφάλειας Jeremiah Fowler επιβεβαίωσε ότι η βάση δεδομένων ήταν δημοσίως προσβάσιμη, χωρίς προστασία με κωδικό ή κρυπτογράφηση. Όπως ανέφερε, το αρχείο περιείχε 96 GB ακατέργαστων στοιχείων σύνδεσης.

Η αποκάλυψη αυτή έρχεται σε μια περίοδο αυξημένων κυβερνοεπιθέσεων, καθώς η LastPass έχει ήδη προειδοποιήσει τους χρήστες της για επιθέσεις σε εξέλιξη, ενώ και οι λογαριασμοί του LinkedIn βρίσκονται στο στόχαστρο απατεώνων. Τώρα, η νέα αυτή διαρροή φέρνει στο φως περισσότερα από 149 εκατομμύρια παραβιασμένα στοιχεία σύνδεσης σε μια απροστάτευτη βάση δεδομένων.

Τα ευρήματα του ερευνητή

Σύμφωνα με τον Fowler, ο οποίος δημοσίευσε σχετική αναφορά, η βάση δεδομένων περιείχε 149.404.754 μοναδικούς συνδυασμούς ονομάτων χρήστη και κωδικών. Δεν πρόκειται για νέα παραβίαση συγκεκριμένων υπηρεσιών, αλλά για συγκέντρωση δεδομένων από παλαιότερες διαρροές και αρχεία infostealers.

«Εντόπισα χιλιάδες αρχεία με email, ονόματα χρηστών, κωδικούς και συνδέσμους εισόδου ή εξουσιοδότησης λογαριασμών», δήλωσε ο Fowler, επισημαίνοντας ότι ακόμη και οι ίδιοι οι κυβερνοεγκληματίες «δεν είναι άτρωτοι απέναντι σε διαρροές δεδομένων».

Ο ερευνητής υπολόγισε ότι τα περισσότερα παραβιασμένα στοιχεία αφορούν χρήστες του Gmail, ενώ σημαντικός αριθμός αφορά και άλλες δημοφιλείς υπηρεσίες. Αναλυτικά:

  • Gmail – 48 εκατομμύρια
  • Facebook – 17 εκατομμύρια
  • Instagram – 6,5 εκατομμύρια
  • Yahoo – 4 εκατομμύρια
  • Netflix – 3,4 εκατομμύρια
  • Outlook – 1,5 εκατομμύριο

Αντιδράσεις ειδικών και επόμενα βήματα

Αν και η βάση δεδομένων έχει πλέον κατέβει από το διαδίκτυο, χρειάστηκε πάνω από έναν μήνα για να αφαιρεθεί. Ο διευθύνων σύμβουλος της Cytidel, Matt Conlon, χαρακτήρισε τη διαρροή «θησαυρό για οποιονδήποτε έχει κακόβουλες προθέσεις», τονίζοντας ότι οι επιθέσεις μέσω infostealers έχουν αυξηθεί σημαντικά τα τελευταία χρόνια.

Από την πλευρά του, ο Boris Cipot, ανώτερος μηχανικός ασφάλειας στην Black Duck, σημείωσε ότι «δεν υπάρχει τρόπος να γνωρίζουμε πόση ζημιά προκλήθηκε πριν αφαιρεθεί η βάση δεδομένων». Όπως πρόσθεσε, σε αυτήν περιλαμβάνονταν και στοιχεία σύνδεσης για κυβερνητικές, τραπεζικές και υπηρεσίες streaming, καθιστώντας την ιδιαίτερα πολύτιμη για τους χάκερς.

Αν και δεν πρόκειται για νέα παραβίαση, οι ειδικοί συνιστούν στους χρήστες να χρησιμοποιούν μοναδικούς και ισχυρούς κωδικούς πρόσβασης και, όπου είναι δυνατό, να ενεργοποιούν τη λειτουργία passkey ή την επαλήθευση δύο παραγόντων. Το Gmail εμφανίζεται ως η υπηρεσία με τα περισσότερα εκτεθειμένα στοιχεία, ωστόσο το ζήτημα αφορά συνολικά δεκάδες διαδικτυακές πλατφόρμες.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus