Kyberturvallisuusasiantuntija järkyttävässä ilmoituksessa korostavat digitaalisen maiseman meneillään olevia uhkia Jeremiah Fowler on paljastanut hämmästyttävän vakuudettoman tietokannan asunnon yli 184 miljoonaa kirjautumistietoa. Tämä tietojoukko sisältää tietoja jättiläisiltä, kuten Microsoft, Apple, Facebook, Discord, Google ja PayPal, yhteensä noin 47,42 Gt tietoa. Tämä massiivinen rikkomus löydettiin väärin määritellylle pilvipalvelimelle ja todennäköisesti seurausta Infostealer -haittaohjelmasuunniteltu purkamaan luottamukselliset tiedot vaarantuneista laitteista.
Globaali rikkomus, jolla on kauaskantoisia vaikutuksia
Fowlerin havainnot paljastavat, että tietokanta sisälsi yli 220 sähköpostiosoitetta, jotka liittyivät ainakin 29 maasta, mukaan lukien Yhdysvallat, Yhdistynyt kuningaskunta, Australia ja Kanada. Tämä laaja ulottuvuus herättää merkittäviä kansallisen turvallisuuden huolenaiheita, jotka liittyvät tällaisiin vuotoihin.
Hänen analyysinsä 10 000 ennätysnäytteestä osoittaa, että tiedot sisälsivät selkeät tekstin käyttäjätunnukset ja salasanat, joihinkin merkinnät liittyvät arkaluontoisiin taloudellisiin termeihin, kuten “pankki” ja “lompakko”. Näiden tietojen läsnäolo vakuudettomassa tietokannassa korostaa henkilöllisyysvarkauksien, luvattoman pääsyn ja erilaisia haitallisia toimintoja. Lisäkontekstia varten Hackread.com on kuvia Fowlerin jakamasta tietokannasta.
Infostealer -haittaohjelmien rooli
Infostealer -haittaohjelmat saavat pääsyn laitteisiin tietojenkalasteluhyökkäysten, haitallisten verkkosivustojen tai jopa ohjelmistopiratismin kautta. Kun se on tunkeutunut, se voi kerätä erityyppisiä tietoja, mukaan lukien kirjautumistiedot, evästeet, automaattitiedot ja jopa kryptovaluutan lompakkotiedot. Tämän arkaluontoisen tiedon keräämisen jälkeen ne tyypillisesti välittää tiedot tietoverkkorikollisten käyttämien komento- ja kontrollipalvelimille.
Tämän valtavan tietokannan olemassaolo ehdottaa koordinoitua pyrkimystä kerätä ja hyödyntää valtavia määriä henkilökohtaisia ja institutionaalisia tietoja. Tunnistettavan omistusoikeuden tai metatietojen puute vaikeuttaa tietokannan alkuperän tai sen aiotun käytön jäljittämistä ja viittaa siihen, että isännöintiyritykset eivät voi olla tietoisia siitä, että ne helpottavat tällaista toimintaa.
Välittömät toimet ja suositukset
Löydettyään vakuudettoman tietokannan Fowler varoitti viipymättä isännöintitoimittajaa, Maailman isäntäryhmäjoka vei palvelimen offline -tilassa. Kesto, jonka aikana tiedot olivat saatavilla, ja luvattomat osapuolet kuitenkin ennen sen poistamista, on edelleen epäselvä.
Mitä käyttäjien tulisi tehdä seuraavaksi?
- Vaihda salasanasi heti: Päivitä kaikkien online -tilien salasanat, varsinkin jos käytät samaa salasanaa useilla alustoilla.
- Ota kaksikerroinen todennus (2FA) käyttöön: Tähän sisältyy yleensä puhelimellesi lähetetty tarkistuskoodi tai toissijainen sähköpostiosoite.
- Seuraa tiliäsi: Tarkista säännöllisesti taloudelliset ja arkaluontoiset tilisi epäilyttävistä toimista.
- Käytä hyvämaineista tietoturvaohjelmistoa: Luotettavien yritysten virus- ja haittaohjelmisto-ohjelmistot voivat auttaa; Varmista, että ne ovat ajan tasalla.
- Ole varovainen sähköpostien ja latausten kanssa: Vältä napsauttamalla epäilyttäviä linkkejä tai lataamalla liitteitä tuntemattomista lähteistä.
Mitä voin tehdä henkilötietojen suojaamiseksi verkossa? Salasanojen säännöllinen päivittäminen 2FA: n ja tilien avulla voidaan parantaa tietoturvaasi merkittävästi.
Onko Infostealer -haittaohjelmien vahingoittaminen? Kyllä, sen päätarkoitus on poimia arkaluontoisia tietoja, mikä voi johtaa henkilöllisyysvarkauksiin tai taloudellisiin petoksiin.
Mitä minun pitäisi tehdä, jos tietoni ovat vaarantuneet? Vaihda välittömästi salasanasi, seuraa tilejä luvattoman toiminnan varalta ja harkitse rikkomuksen ilmoittamista asiaankuuluville viranomaisille.
Pitäisikö minun jakaa nämä tiedot muiden kanssa? Kyllä, tietoisuuden levittäminen tästä aiheesta voi auttaa muita toteuttamaan tarvittavat varotoimenpiteet tietojensa turvaamiseksi.
Näiden havaintojen paino korostaa jatkuvaa valppautta, jota tarvitaan nykypäivän digitaaliaikana. Online -läsnäolosi suojaaminen on välttämätöntä, kun rikkomukset muuttuvat yleisemmäksi ja laajemmaksi. Saadaksesi lisätietoja kyberturvallisuudesta ja resursseja käymällä Moyens I/O: lla tutkiaksesi sisältöä, joka on räätälöity pitämään sinut ajan tasalla ja turvallisena.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.




















