Badacze Odkrywają Ogromny Wyciek Danych Ujawniający 16 Miliardów Danych Logowania

Photo by Jefferson Santos on Unsplash

Badacze Odkrywają Ogromny Wyciek Danych Ujawniający 16 Miliardów Danych Logowania

Przeczytasz w: 2 min

Badacze z dziedziny cyberbezpieczeństwa odkryli jeden z największych wycieków danych w historii, obejmujący kilka kolekcji, które ujawniają ponad 16 miliardów danych do logowania z wielu platform internetowych, w tym Facebooka, Apple, GitHuba i Google.

W pośpiechu? Oto najważniejsze fakty:

  • Badacze z dziedziny cyberbezpieczeństwa odkryli ogromne naruszenie, które ujawniło ponad 16 miliardów danych logowania.
  • Uważa się to za jedno z największych naruszeń danych w historii.
  • Dane obejmują dane logowania od Apple, Google, GitHub i Facebook.

Według raportu Cybernews, zespół ekspertów podejrzewa, że niektóre z tych kolekcji – które obejmują ponad 30 zestawów danych, z których każdy średnio zawiera 550 milionów rekordów – należą do cyberprzestępców. Zestawy danych znacznie różnią się pod względem rozmiaru i języka, niektóre są w języku portugalskim i rosyjskim. Badacze ustalili, że większość danych pochodzi z różnych infostealerów – złośliwego oprogramowania używanego do pozyskiwania wrażliwych informacji.

Zespół badawczy Cybernews wyjaśnił, że żadna z odkrytych kolekcji nie była wcześniej ujawniana, za wyjątkiem jednej: ogromnej nabezpieczonej bazy danych, która wyciekła 184 miliony danych logowania zgłoszonej kilka dni temu. Jednak nowo odkryta kolekcja obejmuje jeszcze większy zbiór danych, taki jak ten z ponad 3,5 miliarda rekordów.

Eksperci ds. cyberbezpieczeństwa podzielili się swoimi przemyśleniami i obawami na temat tego kolosalnego odkrycia i jego konsekwencji.

To nie jest tylko wyciek – to plan masowej eksploatacji. Z ponad 16 miliardami ujawnionych rekordów logowania, cyberprzestępcy mają teraz bezprecedensowy dostęp do osobistych danych uwierzytelniających, które mogą być wykorzystane do przejęcia konta, kradzieży tożsamości i wysoko ukierunkowanego phishingu.

Eksperci wyjaśnili również, że każdego tygodnia pojawiają się ogromne zestawy danych, co pokazuje, jak potężne stały się współczesne programy do kradzieży informacji. Na szczęście wiele z ujawnionych danych uwierzytelniających wydaje się być dostępnych tylko tymczasowo.

Chociaż niemożliwe jest dokładne ustalenie, ilu osób dotknęło to – ponieważ różne zestawy danych nie mogły być porównane – większość z nich miała podobną strukturę: URL, informacje do logowania i hasło. Ta kolejność sugeruje, że osoby gromadzące te kolekcje używały nowoczesnych programów do kradzieży informacji.

Badacze ostrzegają, że ta duża kolekcja danych do logowania może być wykorzystana do przeprowadzenia wielu ataków, w tym kampanii phishingowych, wtargnięć ransomware, przejęcia kont i kompromitacji firmowych e-maili.

„Włączenie do tego zarówno starych, jak i nowych logów infostealera – często z tokenami, ciasteczkami i metadanymi – czyni te dane szczególnie niebezpiecznymi dla organizacji, które nie stosują wieloskładnikowego uwierzytelniania lub praktyk związanych z higieną danych uwierzytelniających”, dodała ekipa.

Spodobał Ci się ten artykuł? Oceń go!
Był okropny Nie podobał mi się Był w porządku Był całkiem dobry! Był super!

Cieszymy się, że doceniasz to, co robimy!

Cenimy Twoją opinię. Czy możemy liczyć na ocenę na Trustpilot? Zajmie Ci to tylko chwilę. Będziemy zobowiązani. Dziękujemy za wsparcie!

Oceń nas na Trustpilot
0 Na podstawie głosów 0 użytkowników
Tytuł
Komentarz
Dziękujemy za Twoją opinię