
Photo by Jefferson Santos on Unsplash
Badacze Odkrywają Ogromny Wyciek Danych Ujawniający 16 Miliardów Danych Logowania
Badacze z dziedziny cyberbezpieczeństwa odkryli jeden z największych wycieków danych w historii, obejmujący kilka kolekcji, które ujawniają ponad 16 miliardów danych do logowania z wielu platform internetowych, w tym Facebooka, Apple, GitHuba i Google.
W pośpiechu? Oto najważniejsze fakty:
- Badacze z dziedziny cyberbezpieczeństwa odkryli ogromne naruszenie, które ujawniło ponad 16 miliardów danych logowania.
- Uważa się to za jedno z największych naruszeń danych w historii.
- Dane obejmują dane logowania od Apple, Google, GitHub i Facebook.
Według raportu Cybernews, zespół ekspertów podejrzewa, że niektóre z tych kolekcji – które obejmują ponad 30 zestawów danych, z których każdy średnio zawiera 550 milionów rekordów – należą do cyberprzestępców. Zestawy danych znacznie różnią się pod względem rozmiaru i języka, niektóre są w języku portugalskim i rosyjskim. Badacze ustalili, że większość danych pochodzi z różnych infostealerów – złośliwego oprogramowania używanego do pozyskiwania wrażliwych informacji.
Zespół badawczy Cybernews wyjaśnił, że żadna z odkrytych kolekcji nie była wcześniej ujawniana, za wyjątkiem jednej: ogromnej nabezpieczonej bazy danych, która wyciekła 184 miliony danych logowania zgłoszonej kilka dni temu. Jednak nowo odkryta kolekcja obejmuje jeszcze większy zbiór danych, taki jak ten z ponad 3,5 miliarda rekordów.
Eksperci ds. cyberbezpieczeństwa podzielili się swoimi przemyśleniami i obawami na temat tego kolosalnego odkrycia i jego konsekwencji.
To nie jest tylko wyciek – to plan masowej eksploatacji. Z ponad 16 miliardami ujawnionych rekordów logowania, cyberprzestępcy mają teraz bezprecedensowy dostęp do osobistych danych uwierzytelniających, które mogą być wykorzystane do przejęcia konta, kradzieży tożsamości i wysoko ukierunkowanego phishingu.
Eksperci wyjaśnili również, że każdego tygodnia pojawiają się ogromne zestawy danych, co pokazuje, jak potężne stały się współczesne programy do kradzieży informacji. Na szczęście wiele z ujawnionych danych uwierzytelniających wydaje się być dostępnych tylko tymczasowo.
Chociaż niemożliwe jest dokładne ustalenie, ilu osób dotknęło to – ponieważ różne zestawy danych nie mogły być porównane – większość z nich miała podobną strukturę: URL, informacje do logowania i hasło. Ta kolejność sugeruje, że osoby gromadzące te kolekcje używały nowoczesnych programów do kradzieży informacji.
Badacze ostrzegają, że ta duża kolekcja danych do logowania może być wykorzystana do przeprowadzenia wielu ataków, w tym kampanii phishingowych, wtargnięć ransomware, przejęcia kont i kompromitacji firmowych e-maili.
„Włączenie do tego zarówno starych, jak i nowych logów infostealera – często z tokenami, ciasteczkami i metadanymi – czyni te dane szczególnie niebezpiecznymi dla organizacji, które nie stosują wieloskładnikowego uwierzytelniania lub praktyk związanych z higieną danych uwierzytelniających”, dodała ekipa.