Ειδικοί «κρούουν» τον κώδωνα κινδύνου μετά τη διαρροή των 16 δισ. credentials: «Αλλάξτε κωδικούς τώρα»

Τα δεδομένα που διέρρευσαν περιελάμβαναν URL, usernames και passwords για δημοφιλείς υπηρεσίες όπως Google, Facebook και Apple ID.

Μία από τις μεγαλύτερες διαρροές προσωπικών δεδομένων των τελευταίων ετών αποκαλύφθηκε πρόσφατα, καθώς ερευνητές εντόπισαν 16 δισεκατομμύρια εγγραφές σύνδεσης διαθέσιμες για περιορισμένο χρονικό διάστημα στο διαδίκτυο.

Σύμφωνα με

την ομάδα του ειδικού κυβερνοασφάλειας Bob Diachenko, που διερεύνησε την υπόθεση για λογαριασμό του ιστότοπου Cybernews, περίπου το 85% των δεδομένων αυτών προέρχονται από κακόβουλο λογισμικό τύπου infostealer, το οποίο υποκλέπτει ευαίσθητες πληροφορίες από τους υπολογιστές των θυμάτων.

Τα δεδομένα περιελάμβαναν URL, usernames και passwords για δημοφιλείς υπηρεσίες όπως Google, Facebook και Apple ID. Οι ερευνητές ξεκαθαρίζουν ότι δεν υπήρξε παραβίαση των servers αυτών των εταιρειών, αλλά πρόκειται για αποτέλεσμα μαζικής εκμετάλλευσης χρηστών μέσω malware.

Η διαρροή χαρακτηρίζεται εξαιρετικά σοβαρή, με τον Bob Diachenko να δηλώνει: «Θα χρειαστεί χρόνος για να εντοπίσουμε και να ειδοποιήσουμε όσους έχουν εκτεθεί, γιατί πρόκειται για τεράστιο όγκο δεδομένων».

Τα αρχεία εντοπίστηκαν σε απροστάτευτους απομακρυσμένους servers, οι οποίοι παρέμειναν προσβάσιμοι για λίγες ώρες. Αν και τα δεδομένα αποσύρθηκαν γρήγορα, το χρονικό διάστημα ήταν αρκετό ώστε να τα αποκτήσουν τόσο ερευνητές όσο και πιθανώς κυβερνοεγκληματίες.

Οι ειδικοί συνιστούν άμεση αλλαγή κωδικών σε κρίσιμους λογαριασμούς και ενεργοποίηση πολλαπλής επιβεβαίωσης (2FA), καθώς ο κίνδυνος στοχευμένων «επιθέσεων» είναι αυξημένος.

Η Google, σε σχόλιό της, ανέφερε ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων, και συνέστησε στους χρήστες να χρησιμοποιούν εργαλεία όπως password managers και passkeys.

Η υπηρεσία haveibeenpwned.com μπορεί να χρησιμοποιηθεί από οποιονδήποτε για να ελέγξει αν το email του έχει εμπλακεί σε κάποια διαρροή.

Τι προτείνουν οι Ειδικοί

Οι ειδικοί συστήνουν:

Άμεση αλλαγή κωδικών πρόσβασης. Χρήση password manager για τη δημιουργία ισχυρών και μοναδικών κωδικών. Πολυπαραγοντικός έλεγχος ταυτότητας (MFA) όπου είναι διαθέσιμος. Χρήση passkeys, μιας νέας μεθόδου ελέγχου ταυτότητας χωρίς κωδικό, που προωθούν Google και Meta.

Ο καθηγητής Άλαν Γούντγουορντ του Πανεπιστημίου του Σάρεϊ υπενθύμισε ότι «είναι ώρα για "ανοιξιάτικο καθάρισμα" στους κωδικούς σας», ενώ ο Toby Lewis της Darktrace τόνισε πως το πρόβλημα δεν είναι καινούριο, αλλά η έκταση της πληροφορίας που μπορούν να εκμεταλλευτούν οι εγκληματίες είναι ανησυχητική.

#ΠΡΟΣΩΠΙΚΑ_ΔΕΔΟΜΕΝΑ #ΔΙΑΡΡΟΗ #ΚΩΔΙΚΟΙ #FACEBOOK #GOOGLE #APPLE
Keywords
Τυχαία Θέματα
Ειδικοί, Αλλάξτε,eidikoi, allaxte