Μαζική παραβίαση δεδομένων εκθέτει 184 εκατομμύρια κωδικούς πρόσβασης για Google, Microsoft, Facebook και άλλες υπηρεσίες.
Το αρχείο δεν ήταν κρυπτογραφημένο. Χωρίς προστασία κωδικού πρόσβασης. Χωρίς ασφάλεια. Απλώς ένα απλό αρχείο κειμένου με εκατομμύρια ευαίσθητα δεδομένα.
Μια ακόμη παραβίαση δεδομένων έχει εκθέτει κωδικούς πρόσβασης και πολλές άλλες ευαίσθητες πληροφορίες. Όμως αυτή την φορά είναι τεράστια.
Ο ερευνητής κυβερνοασφάλειας Jeremiah Fowler αποκάλυψε μια τεράστια διαδικτυακή βάση δεδομένων που περιέχει περισσότερα από 184 εκατομμύρια μοναδικά διαπιστευτήρια λογαριασμών, σε μια έκθεση που δημοσιεύτηκε την Πέμπτη.
Ονόματα χρήστη, κωδικοί πρόσβασης, email και διευθύνσεις URL για μια σειρά εφαρμογών και ιστότοπων, συμπεριλαμβανομένων των Google, Microsoft, Apple, Facebook, Instagram και Snapchat, μεταξύ άλλων, όλα σε ένα αρχείο. Η βάση δεδομένων περιεχει επίσης διαπιστευτήρια για τραπεζικούς και χρηματοοικονομικούς λογαριασμούς, πλατφόρμες υγείας και κυβερνητικές πύλες.
Το πρόβλημα; Το αρχείο δεν είναι κρυπτογραφημένο. Χωρίς προστασία κωδικού πρόσβασης. Χωρίς ασφάλεια. Απλώς ένα απλό αρχείο κειμένου με εκατομμύρια ευαίσθητα δεδομένα.
Με βάση την ανάλυσή του, ο Fowler διαπίστωσε ότι τα δεδομένα είχαν καταγραφεί από κάποιο είδος κακόβουλου λογισμικού κλοπής πληροφοριών.
Ένα δημοφιλές εργαλείο που χρησιμοποιείται από τους κυβερνοεγκληματίες, το infostealer, έχει σχεδιαστεί για να υποκλέπτει ονόματα χρήστη, κωδικούς πρόσβασης και άλλα ευαίσθητα δεδομένα από παραβιασμένους ιστότοπους και διακομιστές. Μόλις πάρουν οι εγκληματίες τα δεδομένα στα χέρια τους, μπορούν να τα χρησιμοποιήσουν για να εξαπολύσουν δικές τους επιθέσεις ή να διακινήσουν τις πληροφορίες στο dark web.
Αφού βρήκε τη βάση δεδομένων, ο Fowler επικοινώνησε με τον πάροχο φιλοξενίας, ο οποίος αφαίρεσε την δημόσια πρόσβαση. Όμως ο πάροχος φιλοξενίας δεν αποκάλυψε το όνομα του κατόχου του αρχείου. Έτσι ο Fowler δεν γνωριζει αν η βάση δεδομένων δημιουργήθηκε πρώτα και στη συνέχεια εκτέθηκε κατά λάθος ή χρησιμοποιήθηκε σκόπιμα για κακόβουλους λόγους.
Για να ελέγξει την εγκυρότητα των πληροφοριών, ο Fowler έστειλε email σε πολλά από τα άτομα που αναφέρονται στο αρχείο και τους είπε ότι ερευνούσε μια παραβίαση δεδομένων. Αρκετά από τα άτομα επιβεβαίωσαν ότι τα αρχεία περιείχαν έγκυρους κωδικούς πρόσβασης λογαριασμού και άλλα δεδομένα.
Πώς μπορείτε να προστατευτείτε:
1. Αλλάζετε τους κωδικούς πρόσβασής σας κάθε χρόνο
2. Χρησιμοποιήστε σύνθετους και μοναδικούς κωδικούς πρόσβασης
3. Σκεφτείτε την χρήση ενός διαχειριστή κωδικών πρόσβασης
4. Χρησιμοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων
5. Ελέγξτε εάν έχουν διαρρεύσει τα διαπιστευτήριά σας από υπηρεσίες όπως η HaveIBeenPwned
6. Παρακολουθείτε τη χρήση των λογαριασμών σας
7. Χρησιμοποιήστε ένα καλό λογισμικό ασφαλείας
