Αγαπητέ χρήστη, παρατηρήσαμε οτι έχεις ενεργοποιημένο Ad Blocker.
Για την καλύτερη εμπειρία σου θα θέλαμε να σε παρακαλέσουμε να το απενεργοποιήσεις κατά την πλοήγησή σου στο site μας ή να προσθέσεις το enternity.gr στις εξαιρέσεις του Ad Blocker.
Με εκτίμηση, Η ομάδα του Enternity

Προσοχή: Τεράστια διαρροή λογαριασμών από Facebook, Apple και Google

*
Μία από τις μεγαλύτερες διαρροές δεδομένων στην ιστορία αποκαλύφθηκε πρόσφατα, με περισσότερα από 16 δισεκατομμύρια credentials (συνδυασμοί username και password) από Facebook, Google και Apple να έχουν διαρρεύσει από δεκάδες διαφορετικές συλλογές δεδομένων, κυρίως λόγω δράσης infostealer malware. Ερευνητές της Cybernews εντόπισαν 30 τεράστιες βάσεις δεδομένων, με μέγεθος από δεκάδες εκατομμύρια έως και 3,5 δισεκατομμύρια εγγραφές η καθεμία, που συνολικά περιείχαν 16 δισ. credentials.

Τα δεδομένα αυτά προέρχονται κυρίως από infostealer malware: κακόβουλα λογισμικά που μολύνουν συσκευές και συλλέγουν αυτόματα αποθηκευμένα usernames και passwords από browsers, email clients, εφαρμογές μηνυμάτων, ακόμα και crypto wallets. Οι συλλογές περιλαμβάνουν credentials για κάθε είδους υπηρεσία: Apple, Google, Facebook, Instagram, Telegram, GitHub, VPNs, εταιρικά portals, ακόμα και κυβερνητικές υπηρεσίες.


Τα δεδομένα είναι πρόσφατα, καλά οργανωμένα και εύκολα αξιοποιήσιμα από κυβερνοεγκληματίες για: Account takeover (κατάληψη λογαριασμών), Identity theft (κλοπή ταυτότητας), Στοχευμένο phishing και επιθέσεις ransomware και BEC (Business Email Compromise). Πολλά από τα credentials συνοδεύονται από tokens, cookies και metadata, αυξάνοντας τον κίνδυνο για όσους δεν χρησιμοποιούν multi-factor authentication ή δεν αλλάζουν συχνά κωδικούς.

Πρόκειται για τη μεγαλύτερη διαρροή credentials που έχει καταγραφεί, ξεπερνώντας προηγούμενες όπως το RockYou2024 (10 δισ. passwords) και το MOAB (26 δισ. records, αλλά όχι μόνο credentials). Οι περισσότερες από τις βάσεις δεδομένων δεν είχαν αποκαλυφθεί ποτέ ξανά, με μόλις μία (184 εκατ. εγγραφές) να έχει αναφερθεί από τα media τον Μάιο.

Οι βάσεις εντοπίστηκαν προσωρινά προσβάσιμες σε μη ασφαλισμένα Elasticsearch ή object storage instances, χωρίς να είναι σαφές ποιος τις διαχειριζόταν. Δεν είναι γνωστό αν τις συγκέντρωσαν ερευνητές ασφαλείας ή κυβερνοεγκληματίες, όμως είναι βέβαιο πως τέτοιες συλλογές χρησιμοποιούνται για μαζικές επιθέσεις.

Νέο firmware update για το PS5, τι αλλάζει στο σύστημα

 
Διαβάστε όλα τα νέα του Enternity.gr στο Google News, στο Facebook στο Twitter και στο Instagram και κάντε εγγραφή στο Newsletter
0 ΣΧΟΛΙΑ ΦΩΤΟΓΡΑΦΙΕΣ
  • Για να μπορέσετε να προσθέσετε σχόλιο θα πρέπει πρώτα να έχετε κάνει login!

    • https://www.enternity.gr/files/Image/UserAvatars/resized/enternity_50_50.jpg
    • 3000 χαρακτήρες ακόμα
  • Δεν υπάρχουν ακόμα σχόλια για αυτό το άρθρο.
*