20
Fri, Jun

Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες

Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες

Παραπολιτικα
Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες
Με 16 δισεκατομμύρια κωδικούς και διαπιστευτήρια πρόσβασης να έχουν εκτεθεί από online υπηρεσίες όπως Apple, Google,Facebook, Telegram, GitHub, αλλά και κρατικές πλατφόρμες, ερευνητές του Cybernews εντόπισαν τη μεγαλύτερη διαρροή δεδομένων που έχει καταγραφεί ποτέ. Συναγερμό σε κυβερνήσεις και τεχνολογικούς κολοσσούς έχει προκαλέσει η διαρροή, με την Google να καλεί δισεκατομμύρια χρήστες να αλλάξουν κωδικούς, ενώ το FBI προειδοποιεί τους Αμερικανούς να μην ανοίγουν ύποπτα SMS με ύποπτους συνδέσμους. «Αυτό δεν είναι απλώς διαρροή, είναι ένας χάρτης για μαζική εκμετάλλευση. Πρόκειται για λειτουργικές, επικίνδυνες πληροφορίες που μπορούν να αξιοποιηθούν άμεσα σε phishing και επιθέσεις κατάληψης λογαριασμών», αναφέρουν οι ερευνητές

Οι ειδικοί του Cybernews εντόπισαν 30 ξεχωριστές βάσεις δεδομένων, καθεμία με δεκάδες εκατομμύρια έως και 3,5 δισεκατομμύρια εγγραφές. Οι 29 από αυτές δεν είχαν καταγραφεί ποτέ ξανά, γεγονός που επιβεβαιώνει ότι πρόκειται για πρόσφατη και πρωτογενή διαρροή, όχι απλώς ανακύκλωση παλαιότερων παραβιάσεων. Οι περισσότεροι από τους κωδικούς είχαν μορφή URL, συνοδευόμενοι από όνομα χρήστη και κωδικό, επιτρέποντας πρόσβαση σε σχεδόν κάθε γνωστή διαδικτυακή υπηρεσία.

Διαρροή δεδομένων: "Καμπανάκι" από τους ερευνητές του Cybernews

Ποιο είναι όμως το πιο ανησυχητικό; Οι βάσεις δεδομένων έμειναν προσβάσιμες για μικρό χρονικό διάστημα, αρκετό ώστε να τις εντοπίσουν οι ερευνητές, αλλά όχι αρκετό για να διαπιστωθεί ποιος τις διαχειριζόταν.

Η ανάλυση δείχνει ότι η διαρροή προέρχεται από τη δράση πολλαπλών εργαλείων υποκλοπής (infostealers), αλλά είναι αδύνατον να υπολογιστεί ο ακριβής αριθμός λογαριασμών ή ατόμων που επηρεάστηκαν.

Οι ειδικοί συνιστούν τη χρήση εφαρμογών διαχείρισης κωδικών, την αποφυγή κοινοποίησης διαπιστευτηρίων και αυξημένη προσοχή σε ειδοποιήσεις για παραβιάσεις. Το μέγεθος και η «φρεσκάδα» των δεδομένων καθιστούν τη διαρροή εξαιρετικά επικίνδυνη.


Πού αποδίδεται η κυβερνοεπίθεση

Η κυβερνοεπίθεση αποδίδεται σε πολλαπλούς infostealers – κακόβουλα λογισμικά που αποσπούν πληροφορίες από χρήστες – όμως παραμένει άγνωστο πόσοι λογαριασμοί ή χρήστες έχουν επηρεαστεί.

Οι ειδικοί τονίζουν ότι πρόκειται για δεδομένα «όχι ανακυκλωμένα από παλαιότερες επιθέσεις, αλλά ολοκαίνουριες πληροφορίες που μπορούν να χρησιμοποιηθούν μαζικά για κακόβουλους σκοπούς».


Συστάσεις για προστασία και πρόληψη

Οι ερευνητές συνιστούν στους πολίτες να επενδύσουν σε αξιόπιστες εφαρμογές διαχείρισης κωδικών, να αποφεύγουν την κοινή χρήση τους, και να βρίσκονται σε διαρκή εγρήγορση για ενδεχόμενες απόπειρες παραβίασης των λογαριασμών τους.

Ο Darren Guccione, Διευθύνων Σύμβουλος και συνιδρυτής της Keeper Security, μιας πλατφόρμας διαχείρισης προνομιακής πρόσβασης, τόνισε στο Forbes ότι αυτή η διαρροή κωδικών πρόσβασης ήταν μια κατάλληλη υπενθύμιση του «πόσο εύκολο είναι να εκτεθούν ακούσια ευαίσθητα δεδομένα στο διαδίκτυο». Και αυτό «μπορεί να είναι μόνο η κορυφή του μεγαλύτερου παγόβουνου ασφάλειας που περιμένει να συντρίψει τον διαδικτυακό κόσμο. Φανταστείτε πόσα εκτεθειμένα διαπιστευτήρια (credentials), συμπεριλαμβανομένων κωδικών πρόσβασης, βρίσκονται στο cloud, ή πιο συγκεκριμένα σε λανθασμένα διαμορφωμένα περιβάλλοντα cloud, περιμένοντας κάποιον να τα βρει. Αν είμαστε τυχεροί, αυτός ο κάποιος θα είναι ένας ερευνητής ασφάλειας που θα αποκαλύψει υπεύθυνα την έκθεση στον ιδιοκτήτη ή τον οικοδεσπότη. Αν όχι, τότε θα είναι ένας κακόβουλος δράστης. Και το γεγονός ότι τα διαπιστευτήρια που έχουν υποστεί διαρροή έχουν μεγάλη αξία για ευρέως χρησιμοποιούμενες υπηρεσίες έχει ευρείες επιπτώσεις».

Content Original Link:

ΠΕΡΙΣΣΟΤΕΡΑ Παραπολιτικα -Διεθνή

" target="_blank">

ΠΕΡΙΣΣΟΤΕΡΑ Παραπολιτικα -Διεθνή

FIRST NEWS TECH MODULE

Top Stories

Πούτιν: «Ολόκληρη η Ουκρανία είναι θεωρητικά δική μας»

Real.gr

Πούτιν: «Ολόκληρη η Ουκρανία είναι θεωρητικά δική μας»

Ελβετία: Κλείνει προσωρινά η πρεσβεία στην Τεχεράνη

Real.gr

Ελβετία: Κλείνει προσωρινά η πρεσβεία στην Τεχεράνη

Ηνωμένο Βασίλειο: Φιλοπαλαιστίνιοι ακτιβιστές εισέβαλαν σε βάση της RAF και βανδάλισαν αεροσκάφη - ΒΙΝΤΕΟ

Real.gr

Ηνωμένο Βασίλειο: Φιλοπαλαιστίνιοι ακτιβιστές εισέβαλαν σε βάση της RAF και βανδάλισαν αεροσκάφη - ΒΙΝΤΕΟ

Πρίγκιπας Άντριου: Κινδυνεύει και πάλι ο έκπτωτος αδερφός του βασιλιά Κάρολου - Ποιος θα του πάρει και το τελευταίο οίκημα;

Ελεύθερος Τύπος

Πρίγκιπας Άντριου: Κινδυνεύει και πάλι ο έκπτωτος αδερφός του βασιλιά Κάρολου - Ποιος θα του πάρει και το τελευταίο οίκημα;

Στο φως σπάνια κεραμικά δημιουργήματα του Πικάσο: Πουλήθηκαν σε δημοπρασία στη Γενεύη

Ελεύθερος Τύπος

Στο φως σπάνια κεραμικά δημιουργήματα του Πικάσο: Πουλήθηκαν σε δημοπρασία στη Γενεύη

Trump mobile: Σκληρή κριτική στον Αμερικανό πρόεδρο για το νέο του επιχείρημα με την κινητή τηλεφωνία - «Δεν πιστεύω στα... τηλέφωνα»

Ελεύθερος Τύπος

Trump mobile: Σκληρή κριτική στον Αμερικανό πρόεδρο για το νέο του επιχείρημα με την κινητή τηλεφωνία - «Δεν πιστεύω στα... τηλέφωνα»

Ισραηλινός στρατός: Προετοιμαστείτε για «παρατεταμένη εκστρατεία» κατά του Ιράν

Η ΚΑΘΗΜΕΡΙΝΗ

Ισραηλινός στρατός: Προετοιμαστείτε για «παρατεταμένη εκστρατεία» κατά του Ιράν

Γαλλία: Προσβάσιμες ξανά οι πορνογραφικές ιστοσελίδες μετά από δικαστική απόφαση

Η ΚΑΘΗΜΕΡΙΝΗ

Γαλλία: Προσβάσιμες ξανά οι πορνογραφικές ιστοσελίδες μετά από δικαστική απόφαση

Ο Πούτιν ζητά «αναγνώριση της πραγματικότητας», όχι παράδοση της Ουκρανίας – Τι είπε για το Ιράν

Η ΚΑΘΗΜΕΡΙΝΗ

Ο Πούτιν ζητά «αναγνώριση της πραγματικότητας», όχι παράδοση της Ουκρανίας – Τι είπε για το Ιράν

Ρουμανία: O Ιλίε Μπολογιάν ορίστηκε νέος πρωθυπουργός από τον πρόεδρο Νταν

ΤΟ ΒΗΜΑ

Ρουμανία: O Ιλίε Μπολογιάν ορίστηκε νέος πρωθυπουργός από τον πρόεδρο Νταν

Ισραήλ - Ιράν: Η κρίσιμη συνάντηση της Γενεύης

ΤΟ ΒΗΜΑ

Ισραήλ - Ιράν: Η κρίσιμη συνάντηση της Γενεύης

Σουηδία: Τραυματίες μετά από εκτροχιασμό τραμ - Κατέληξε σε κεμπαμπζτίδικο

ΤΟ ΒΗΜΑ

Σουηδία: Τραυματίες μετά από εκτροχιασμό τραμ - Κατέληξε σε κεμπαμπζτίδικο

Ισραήλ κατά ΟΗΕ: Αντί να στρώνετε κόκκινο χαλί στο Ιράν, κρατήστε ενός λεπτού σιγή για τα θύματα - Η Τεχεράνη μιλά για εγκλήματα πολέμου

Παραπολιτικα

Ισραήλ κατά ΟΗΕ: Αντί να στρώνετε κόκκινο χαλί στο Ιράν, κρατήστε ενός λεπτού σιγή για τα θύματα - Η Τεχεράνη μιλά για εγκλήματα πολέμου

Πόλεμος στη Μέση Ανατολή: Αστρονομικό το κόστος, αποτιμάται στα 200 εκατ. δολάρια ημερησίως, σύμφωνα με τη Wall Street Journal

Παραπολιτικα

Πόλεμος στη Μέση Ανατολή: Αστρονομικό το κόστος, αποτιμάται στα 200 εκατ. δολάρια ημερησίως, σύμφωνα με τη Wall Street Journal

Ο R. Kelly παραμένει υπό κράτηση: Απορρίφθηκε το αίτημά του για κατ' οίκον περιορισμό

Παραπολιτικα

Ο R. Kelly παραμένει υπό κράτηση: Απορρίφθηκε το αίτημά του για κατ' οίκον περιορισμό

Τραγωδία στο Μιλάνο: Νεκρός 20χρονος μετά από σύγκρουση πατινιού με ΙΧ

ΠΡΩΤΟ ΘΕΜΑ

Τραγωδία στο Μιλάνο: Νεκρός 20χρονος μετά από σύγκρουση πατινιού με ΙΧ

Η Μόσχα δεν επιδιώκει τη συνθηκολόγηση της Ουκρανίας, λέει ο Πούτιν

ΠΡΩΤΟ ΘΕΜΑ

Η Μόσχα δεν επιδιώκει τη συνθηκολόγηση της Ουκρανίας, λέει ο Πούτιν

Η Ρωσία δεν πρέπει για κανένα λόγο να μπει σε ύφεση, λέει ο Πούτιν

ΠΡΩΤΟ ΘΕΜΑ

Η Ρωσία δεν πρέπει για κανένα λόγο να μπει σε ύφεση, λέει ο Πούτιν