Ogromne naruszenie danych ujawniło 184 miliony haseł do Google, Microsoftu, Facebooka i innych
W kolejnym dobitnym przypomnieniu o ciągłych zagrożeniach w sieci, badacz cyberbezpieczeństwa Jeremiah Fowler odkrył niedawno ogromną, niezabezpieczoną bazę danych zawierającą ponad 184 miliony danych logowania od firm Microsoft, Apple, Facebook, Discord, Google, PayPal i innych. Skarbnica danych, szacowana na około 47.42 gigabajta, została odkryta na błędnie skonfigurowanym serwerze w chmurze i prawdopodobnie została zebrana za pomocą oprogramowania szpiegującego – złośliwego oprogramowania zaprojektowanego w celu wydobycia poufnych informacji z zainfekowanych urządzeń.
Globalny przełom o dalekosiężnych implikacjach
Według Jeremiaha, baza danych zawierała również ponad 220 adresów e-mail powiązanych z domenami rządowymi z co najmniej 29 krajów, w tym ze Stanów Zjednoczonych, Wielkiej Brytanii, Australii i Kanady. Ten szeroki zakres danych podkreśla potencjalne zagrożenia dla bezpieczeństwa narodowego wynikające z takich naruszeń.
Analiza Fowlera obejmująca próbkę 10 000 rekordów ujawniła, że dane zawierały nazwy użytkowników i hasła w postaci zwykłego tekstu, a niektóre wpisy były powiązane z terminami finansowymi, takimi jak „bank” i „portfel”, co wskazuje na zwiększone ryzyko oszustwa finansowego. Obecność tak poufnych informacji w niezabezpieczonej bazie danych potęguje obawy dotyczące kradzieży tożsamości, nieautoryzowanego dostępu i innych złośliwych działań. Hackread.com udostępnia kilka obrazów z bazy danych udostępnionych przez Jeremiaha.
Rola złośliwego oprogramowania kradnącego informacje
Złośliwe oprogramowanie kradnące informacje infiltruje urządzenia za pośrednictwem wiadomości phishingowych, złośliwych stron internetowych lub dołączane do pirackiego oprogramowania. Po zainstalowaniu może gromadzić różnorodne dane, w tym dane logowania, pliki cookie, informacje autouzupełniania, a nawet dane portfeli kryptowalutowych. Dane te są następnie przesyłane do serwerów dowodzenia obsługiwanych przez cyberprzestępców.
Odkrycie tej bazy danych wskazuje na skoordynowane działania mające na celu gromadzenie i potencjalne wykorzystywanie ogromnych ilości danych osobowych i korporacyjnych. Brak jednoznacznego określenia właściciela lub danych identyfikacyjnych w bazie dodatkowo komplikuje próby ustalenia jej pochodzenia lub przeznaczenia. Firmy hostingowe prawdopodobnie nawet nie wiedzą, że są administratorami tych baz danych.
Natychmiastowe działania i zalecenia
Po odkryciu bazy danych Fowler powiadomił swojego dostawcę hostingu, World Host Group , który następnie wyłączył serwer. Nie wiadomo jednak, jak długo dane były ujawnione i czy przed ich usunięciem uzyskały do nich dostęp osoby nieupoważnione. Aby określić skalę potencjalnego włamania, konieczna jest dokładna ocena naruszenia bezpieczeństwa .
Ważne wskazówki dla użytkowników:
- Natychmiast zmieniaj hasła: Natychmiast zaktualizuj hasła do wszystkich kont internetowych, zwłaszcza jeśli używasz tych samych haseł na wielu platformach. To niezbędny krok. bezpieczeństwo cybernetyczne.
- Aktywuj uwierzytelnianie dwuskładnikowe (2FA): Ten proces zazwyczaj wymaga kodu weryfikacyjnego wysłanego na Twój telefon lub dodatkowy adres e-mail. Uwierzytelnianie dwuskładnikowe zapewnia dodatkową warstwę bezpieczeństwa dla Twoich kont.
- Regularnie monitoruj swoje konta: Regularnie sprawdzaj swoje konta finansowe i inne wrażliwe konta pod kątem podejrzanej aktywności. Natychmiastowe zgłaszanie wszelkich nieautoryzowanych działań jest kluczowe.
- Używaj niezawodnego oprogramowania zabezpieczającego: Oprogramowanie antywirusowe i antymalware renomowanych firm zazwyczaj pomaga chronić przed zagrożeniami. Pamiętaj o jego regularnej aktualizacji. Możesz sprawdzić: Recenzje programów antywirusowych i złośliwego oprogramowania Nasze własne.
- Zachowaj ostrożność w przypadku wiadomości e-mail i pobierania plików: Unikaj klikania podejrzanych linków i pobierania załączników z nieznanych źródeł. Często w ten sposób rozprzestrzenia się złośliwe oprogramowanie. malware.
Możliwość dodawania komentarzy nie jest dostępna.