
Image by Cedrik Wesche, from Unsplash
Masywny Wyciek Bazy Danych Ujawnia 184 Miliony Rekordów Logowania z Głównych Platform
Ogromna niezabezpieczona baza danych wyciekła, ujawniając 184 miliony danych logowania, w tym adresy e-mail rządowe, narażając na ryzyko kradzieży tożsamości i szeroko zakrojonych ataków cybernetycznych na całym świecie.
W pośpiechu? Oto najważniejsze fakty:
- Dane zawierały nazwy użytkowników i hasła w postaci zwykłego tekstu od Apple, Google, Facebook.
- Konta rządowe z 29 krajów były częścią przecieku danych.
- Baza danych prawdopodobnie została skompilowana przez hakerów za pomocą złośliwego oprogramowania typu infostealer.
Ogromna baza danych zawierająca 184 miliony danych do logowania – w tym konta Apple, Google, Facebooka i wielu innych – została niedawno odkryta online, jak ujawniono w raporcie WIRED. Wyciek obejmował nazwy użytkowników i hasła w formie zwykłego tekstu, narażając na ryzyko miliony osób i dziesiątki kont rządowych.
WIRED donosi, że badacz bezpieczeństwa Jeremiah Fowler odkrył niezabezpieczoną bazę danych Elastic na początku maja. Fowler opisał ten incydent jako niezwykły, ponieważ dotyczył ogromnej liczby różnych kont.
„To prawdopodobnie jedno z najdziwniejszych, które znalazłam przez wiele lat” – powiedziała WIRED. „Jeśli chodzi o czynnik ryzyka, to jest o wiele większy niż większość rzeczy, które znajduję, ponieważ to jest bezpośredni dostęp do indywidualnych kont. To jest marzeniem każdego cyberprzestępcy, lista do wykorzystania,” dodała.
Narażone dane obejmowały dane logowania z Facebooka, Google, Instagrama, Netflixa, PayPal, Amazona i Apple. Próbki danych ujawniły adresy e-mail z agencji rządowych w co najmniej 29 krajach, w tym w USA, Wielkiej Brytanii, Indiach i Chinach, co podkreśla poważne obawy dotyczące bezpieczeństwa narodowego.
Fowler uważa, że hakerzy uzyskali dane za pomocą złośliwego oprogramowania znanego jako infostealer, które kradnie informacje logowania z zainfekowanych komputerów.
„To jedyna rzecz, która ma sens, ponieważ nie mogę sobie wyobrazić żadnego innego sposobu, w jaki zdobyłbyś tyle loginów i haseł od tak wielu usług na całym świecie” – powiedziała Fowler w rozmowie z WIRED.
Baza danych działała na serwerach World Host Group. Serwer działał pod kontrolą oszustów, aż do momentu, kiedy firma go wyłączyła. „Nasz zespół prawny przegląda wszelkie informacje, które mogą być istotne dla organów ścigania” – powiedział dyrektor generalny Seb de Lemos, jak donosi WIRED.
Choć wyciek został zablokowany, eksperci ostrzegają, że dane do logowania mogły już zostać skradzione i wykorzystane do oszustw lub kradzieży tożsamości.