21
Sat, Jun
449 New Articles

Cybernews: Διέρρευσαν 16 δισεκατομμύρια credentials σε πλατφόρμες, όπως οι Apple, Facebook και Google

Cybernews: Διέρρευσαν 16 δισεκατομμύρια credentials σε πλατφόρμες, όπως οι Apple, Facebook και Google

ΤΕΧΝΟΛΟΓΙΑ
Cybernews: Διέρρευσαν 16 δισεκατομμύρια credentials σε πλατφόρμες, όπως οι Apple, Facebook και Google

Για τη μεγαλύτερη διαρροή δεδομένων στην ιστορία έκαναν λόγο ερευνητές του τεχνολογικού ιστότοπου Cybernews, αναφερόμενοι στο περιστατικό που αποκάλυψε τη διαρροή 16 δισεκατομμυρίων credentials και κωδικών πρόσβασης από δημοφιλείς διαδικτυακές πλατφόρμες, όπως η Apple, το Facebook, η Google, αλλά και κρατικές υπηρεσίες.

Σύμφωνα με ρεπορτάζ του Forbes, η διαρροή ήρθε στο φως την Πέμπτη και έχει σημάνει παγκόσμιο συναγερμό σε επίπεδο κυβερνοασφάλειας, καθώς οι διαρροές περιλαμβάνουν πλήρη credentials που επιτρέπουν πρόσβαση σε σχεδόν κάθε είδους online υπηρεσία.

Η Google απηύθυνε σύσταση σε δισεκατομμύρια χρήστες να αλλάξουν άμεσα τους κωδικούς τους, ενώ το FBI προειδοποίησε τους Αμερικανούς να αποφεύγουν την αλληλεπίδραση με ύποπτα SMS που ενδέχεται να περιλαμβάνουν phishing links.

Οι ερευνητές του Cybernews, που διερευνούν την υπόθεση, εντόπισαν 30 διαφορετικά σύνολα δεδομένων (datasets), μερικά από τα οποία περιέχουν από δεκάδες εκατομμύρια έως και 3,5 δισεκατομμύρια εγγραφές. Όπως επισημαίνουν, τα 29 από τα 30 σύνολα δεδομένων δεν είχαν δημοσιευθεί ξανά στο παρελθόν, γεγονός που καταδεικνύει ότι πρόκειται για «φρέσκα» και δυνητικά εκμεταλλεύσιμα δεδομένα.

«Πρόκειται για σχέδιο μαζικής εκμετάλλευσης»

Οι ειδικοί περιγράφουν το εύρος της διαρροής ως «οδηγό για μαζικές επιθέσεις». Οι περισσότερες πληροφορίες ήταν οργανωμένες με τη μορφή συνδέσμου (URL), συνοδευόμενου από τα στοιχεία σύνδεσης – δίνοντας πλήρη πρόσβαση σε υπηρεσίες όπως Apple, Facebook, Google, αλλά και GitHub, Telegram και κρατικές πλατφόρμες.

Παρότι τα δεδομένα ήταν προσβάσιμα για σύντομο χρονικό διάστημα, το χρονικό αυτό παράθυρο ήταν επαρκές για να εντοπιστούν. Ωστόσο, οι ερευνητές δεν κατάφεραν να εντοπίσουν την πηγή ή τους ελεγκτές των δεδομένων.

Που αποδίδεται η κυβερνοεπίθεση

Η κυβερνοεπίθεση αποδίδεται σε πολλαπλούς infostealers – κακόβουλα λογισμικά που αποσπούν πληροφορίες από χρήστες – όμως παραμένει άγνωστο πόσοι λογαριασμοί ή χρήστες έχουν επηρεαστεί.

Οι ειδικοί τονίζουν ότι πρόκειται για δεδομένα «όχι ανακυκλωμένα από παλαιότερες επιθέσεις, αλλά ολοκαίνουριες πληροφορίες που μπορούν να χρησιμοποιηθούν μαζικά για κακόβουλους σκοπούς».

Συστάσεις για προστασία και πρόληψη

Οι ερευνητές συνιστούν στους πολίτες να επενδύσουν σε αξιόπιστες εφαρμογές διαχείρισης κωδικών, να αποφεύγουν την κοινή χρήση τους, και να βρίσκονται σε διαρκή εγρήγορση για ενδεχόμενες απόπειρες παραβίασης των λογαριασμών τους.

Ο Darren Guccione, Διευθύνων Σύμβουλος και συνιδρυτής της Keeper Security, μιας πλατφόρμας διαχείρισης προνομιακής πρόσβασης, τόνισε στο Forbes ότι αυτή η διαρροή κωδικών πρόσβασης ήταν μια κατάλληλη υπενθύμιση του «πόσο εύκολο είναι να εκτεθούν ακούσια ευαίσθητα δεδομένα στο διαδίκτυο». Και αυτό «μπορεί να είναι μόνο η κορυφή του μεγαλύτερου παγόβουνου ασφάλειας που περιμένει να συντρίψει τον διαδικτυακό κόσμο. Φανταστείτε πόσα εκτεθειμένα διαπιστευτήρια (credentials), συμπεριλαμβανομένων κωδικών πρόσβασης, βρίσκονται στο cloud, ή πιο συγκεκριμένα σε λανθασμένα διαμορφωμένα περιβάλλοντα cloud, περιμένοντας κάποιον να τα βρει. Αν είμαστε τυχεροί, αυτός ο κάποιος θα είναι ένας ερευνητής ασφάλειας που θα αποκαλύψει υπεύθυνα την έκθεση στον ιδιοκτήτη ή τον οικοδεσπότη. Αν όχι, τότε θα είναι ένας κακόβουλος δράστης. Και το γεγονός ότι τα διαπιστευτήρια που έχουν υποστεί διαρροή έχουν μεγάλη αξία για ευρέως χρησιμοποιούμενες υπηρεσίες έχει ευρείες επιπτώσεις».

Η ασφάλεια στον κυβερνοχώρο είναι κοινή ευθύνη – Μην μοιράζεστε τους κωδικούς πρόσβασής σας

Η ασφάλεια στον κυβερνοχώρο δεν είναι μόνο μια τεχνική πρόκληση, αλλά μια κοινή ευθύνη. «Οι οργανισμοί πρέπει να κάνουν το καθήκον τους για την προστασία των χρηστών», δήλωσε στο Forbes ο Javvad Malik, επικεφαλής ευαισθητοποίησης σε θέματα ασφάλειας στην εταιρεία λογισμικού KnowBe4, «και οι άνθρωποι πρέπει να παραμένουν σε εγρήγορση και να είναι προσεκτικοί σε οποιαδήποτε απόπειρα κλοπής των στοιχείων σύνδεσης. Επιλέξτε ισχυρούς και μοναδικούς κωδικούς πρόσβασης και εφαρμόστε την ταυτοποίηση μέσω πολλών παραγόντων, όπου είναι δυνατόν».

Content Original Link:

ΠΕΡΙΣΣΟΤΕΡΑ ΤΕΧΝΟΛΟΓΙΑ Liberal.gr

" target="_blank">

ΠΕΡΙΣΣΟΤΕΡΑ ΤΕΧΝΟΛΟΓΙΑ Liberal.gr

Top Stories

Grid List

Κικίλιας: Μειώσεις έως 32% στα ακτοπλοϊκά εισιτήρια - Καμία υπαναχώρηση στην ασφάλεια των ταξιδιωτών

Πολιτικη

Κικίλιας: Μειώσεις έως 32% στα ακτοπλοϊκά εισιτήρια - Καμία υπαναχώρηση στην ασφάλεια των ταξιδιωτών

Γεωργιάδης: Λήξαν το θέμα με τις απευθείας αναθέσεις στο νοσοκομείο "Χατζηκώστα" των Ιωαννίνων - Τι λέει το σκεπτικό της αρχειοθέτησης

Πολιτικη

Γεωργιάδης: Λήξαν το θέμα με τις απευθείας αναθέσεις στο νοσοκομείο "Χατζηκώστα" των Ιωαννίνων - Τι λέει το σκεπτικό της αρχειοθέτησης

Τάκης Θεοδωρικάκος: "Θέλουμε γαλλικές επενδύσεις που φέρνουν τεχνογνωσία"

Πολιτικη

Τάκης Θεοδωρικάκος: "Θέλουμε γαλλικές επενδύσεις που φέρνουν τεχνογνωσία"

Ανατροπή για 110.000 συνταξιούχους: Διπλό μπόνους μέχρι 125 ευρώ τον μήνα - Ποιοι γλιτώνουν την ΕΑΣ

ΟΙΚΟΝΟΜΙΑ

Ανατροπή για 110.000 συνταξιούχους: Διπλό μπόνους μέχρι 125 ευρώ τον μήνα - Ποιοι γλιτώνουν την ΕΑΣ

Ακίνητα: Πού οφείλεται η δραματική πτώση επενδύσεων για νέες κατοικίες

ΟΙΚΟΝΟΜΙΑ

Ακίνητα: Πού οφείλεται η δραματική πτώση επενδύσεων για νέες κατοικίες

ΓΕΚ ΤΕΡΝΑ: Αποτίμηση 2,55 δισ. ευρώ για τον τομέα παραχωρήσεων από τη Mediobanca

ΟΙΚΟΝΟΜΙΑ

ΓΕΚ ΤΕΡΝΑ: Αποτίμηση 2,55 δισ. ευρώ για τον τομέα παραχωρήσεων από τη Mediobanca

ΓΕΚ ΤΕΡΝΑ: Στα 2,55 δισ. αποτιμά η Mediobanca τον τομέα των παραχωρήσεων

ΕΠΙΧEIΡΗΣΕΙΣ

ΓΕΚ ΤΕΡΝΑ: Στα 2,55 δισ. αποτιμά η Mediobanca τον τομέα των παραχωρήσεων

Fourlis: Kαταβολή καθαρού μερίσματος 0,1425 ευρώ ανά μετοχή

ΕΠΙΧEIΡΗΣΕΙΣ

Fourlis: Kαταβολή καθαρού μερίσματος 0,1425 ευρώ ανά μετοχή

H Generali στο Release Athens Festival

ΕΠΙΧEIΡΗΣΕΙΣ

H Generali στο Release Athens Festival

Gen Z: Κινδυνεύουν οι εργασίες entry-level; Η δύσκολη εξίσωση με την ΑΙ

ΚΟΙΝΩΝΙΚΑ

Gen Z: Κινδυνεύουν οι εργασίες entry-level; Η δύσκολη εξίσωση με την ΑΙ

Κικίλιας: Η Κως φυλάει Θερμοπύλες - Σημαντική πύλη εισόδου

ΚΟΙΝΩΝΙΚΑ

Κικίλιας: Η Κως φυλάει Θερμοπύλες - Σημαντική πύλη εισόδου

Πέρα από τον τέταρτο τοίχο: Γιατί το Las Meninas του Ντιέγκο Βελάσκεθ είναι μια «τομή» στην ζωγραφική;

ΚΟΙΝΩΝΙΚΑ

Πέρα από τον τέταρτο τοίχο: Γιατί το Las Meninas του Ντιέγκο Βελάσκεθ είναι μια «τομή» στην ζωγραφική;

Ισραήλ: Νεκρός βετεράνος διοικητής των Φρουρών της Επανάστασης

Διεθνη

Ισραήλ: Νεκρός βετεράνος διοικητής των Φρουρών της Επανάστασης

Νέες επιθέσεις ανάμεσα σε Ιράν και Ισραήλ, εκτός διαπραγματεύσεων το πυρηνικό πρόγραμμα

Διεθνη

Νέες επιθέσεις ανάμεσα σε Ιράν και Ισραήλ, εκτός διαπραγματεύσεων το πυρηνικό πρόγραμμα

Politico: Πολιτική κρίση για τη Φον ντερ Λάιεν με φόντο τη νομοθεσία για το greenwashing

Διεθνη

Politico: Πολιτική κρίση για τη Φον ντερ Λάιεν με φόντο τη νομοθεσία για το greenwashing

Το σιωπηλό αλλά ανησυχητικό μήνυμα των αγορών: Δώστε περιθώρια στη διπλωματία

Αγορες Χρημα

Το σιωπηλό αλλά ανησυχητικό μήνυμα των αγορών: Δώστε περιθώρια στη διπλωματία

Μετοχές άμυνας και ενέργειας: Τα funds που κερδίζουν από την κρίση

Αγορες Χρημα

Μετοχές άμυνας και ενέργειας: Τα funds που κερδίζουν από την κρίση

Πετρέλαιο: Βουτιά 2% στο brent καθώς ο Τραμπ αναβάλλει τις αποφάσεις για το Ιράν

Αγορες Χρημα

Πετρέλαιο: Βουτιά 2% στο brent καθώς ο Τραμπ αναβάλλει τις αποφάσεις για το Ιράν

Η αγορά ακινήτων της Κίνας βυθίζεται λόγω υπογεννητικότητας και αποδυναμωμένης ζήτησης

Καθημερινα

Η αγορά ακινήτων της Κίνας βυθίζεται λόγω υπογεννητικότητας και αποδυναμωμένης ζήτησης

Επιστήμονες χρησιμοποιούν ανθρώπινα ούρα για να κατασκευάσουν οδοντικά και οστικά εμφυτεύματα

Καθημερινα

Επιστήμονες χρησιμοποιούν ανθρώπινα ούρα για να κατασκευάσουν οδοντικά και οστικά εμφυτεύματα

Άνοδος των ναύλων στα δεξαμενόπλοια λόγω αποφυγής των Στενών του Ορμούζ

Καθημερινα

Άνοδος των ναύλων στα δεξαμενόπλοια λόγω αποφυγής των Στενών του Ορμούζ