Κόσμος

«Αλλάξτε τους κωδικούς σας τώρα» επιμένουν οι ειδικοί για το χακάρισμα – μαμούθ 16 δισεκατομμυρίων αρχείων σε Apple, Facebook και Google

«Είναι ώρα για ''καθάρισμα'' στους κωδικούς σας», επισημαίνει ο καθηγητής Άλαν Γούντγουορντ του αγγλικού πανεπιστημίου του Σάρεϊ

«Αλλάξτε τους κωδικούς σας τώρα», εξακολουθούν να συστήνουν οι ειδικοί μετά τη διαρροή των 16 δισ. credentials σε Apple, Facebook και Google. Η Google διαβεβαίωσε, πάντως, ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων.

Πρόκειται για μία από τις μεγαλύτερες διαρροές προσωπικών δεδομένων, καθώς ερευνητές αποκάλυψαν την ύπαρξη 16 δισεκατομμυρίων εγγραφών σύνδεσης, διαθέσιμων για περιορισμένο χρονικό διάστημα στο διαδίκτυο, κάτι που ωθεί πολλούς να αλλάζουν τους προσωπικούς τους κωδικούς σε Apple, Facebook και Google.

Τα δεδομένα, που εντοπίστηκαν από την ομάδα του ειδικού κυβερνοασφάλειας Bob Diachenko για λογαριασμό του ιστότοπου Cybernews, προέρχονται κατά 85% από κακόβουλο λογισμικό τύπου infostealer, που καταγράφει ευαίσθητες πληροφορίες από τους υπολογιστές των θυμάτων.

Σύμφωνα με τους ερευνητές, τα datasets περιλάμβαναν συνδυασμούς URL, usernames και passwords για υπηρεσίες όπως το Google, το Facebook και το Apple ID. Αν και δεν υπήρξε κάποια κεντρική παραβίαση των servers αυτών των εταιρειών, η κλίμακα της διαρροής χαρακτηρίζεται «σχέδιο μαζικής εκμετάλλευσης» από τους ειδικούς.

«Θα χρειαστεί χρόνος για να εντοπίσουμε και να ειδοποιήσουμε όσους έχουν εκτεθεί, γιατί πρόκειται για τεράστιο όγκο δεδομένων», δήλωσε ο Bob Diachenko.

Οι βάσεις δεδομένων ήταν αποθηκευμένες σε απομακρυσμένους servers χωρίς επαρκή προστασία, γεγονός που τις κατέστησε προσβάσιμες για λίγες ώρες πριν αφαιρεθούν. Παρόλα αυτά, το διάστημα ήταν αρκετό για να αποκτηθούν από ερευνητές – αλλά ενδεχομένως και από κυβερνοεγκληματίες.

Η Google, σε σχόλιό της, ανέφερε ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων, και συνέστησε στους χρήστες να χρησιμοποιούν εργαλεία όπως password managers και passkeys.

Η υπηρεσία haveibeenpwned.com μπορεί να χρησιμοποιηθεί από οποιονδήποτε για να ελέγξει αν το email του έχει εμπλακεί σε κάποια διαρροή.

Οι ειδικοί συστήνουν:

Άμεση αλλαγή κωδικών πρόσβασης

Χρήση password manager για τη δημιουργία ισχυρών και μοναδικών κωδικών

Πολυπαραγοντικός έλεγχος ταυτότητας (MFA) όπου είναι διαθέσιμος

Χρήση passkeys, μίας νέας μεθόδου ελέγχου ταυτότητας χωρίς κωδικό, που προωθούν Google και Meta.

Ο καθηγητής Άλαν Γούντγουορντ του πανεπιστημίου του Σάρεϊ στην Αγγλία υπενθύμισε ότι «είναι ώρα για ”καθάρισμα” στους κωδικούς σας», ενώ ο Toby Lewis της Darktrace τόνισε πως «το πρόβλημα δεν είναι καινούριο – αλλά η έκταση της πληροφορίας που μπορούν να εκμεταλλευτούν οι εγκληματίες είναι ανησυχητική».

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Κόσμος
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Κόσμος: Περισσότερα άρθρα
Τραμπ και Ερντογάν προσπάθησαν να γίνει συνάντηση ΗΠΑ και Ιράν – Δεν βρέθηκε για να δώσει την έγκρισή του ο «εξαφανισμένος» Χαμενεΐ
Σύμφωνα με δημοσίευμα του Axios, Ιρανοί αξιωματούχοι αναζήτησαν τον Χαμενεΐ για να πάρουν την έγκρισή του, αλλά δεν κατέστη δυνατό να τον βρουν, καθώς παραμένει κρυμμένος από φόβο μήπως δολοφονηθεί
Ερντογάν - Τραμπ 3
Το Ισραήλ λέει ότι αποτράπηκε ιρανική επίθεση κατά υπηκόων του στην Κύπρο – Το σχέδιο θα υλοποιούσαν οι Φρουροί της Επανάστασης
Οι κυπριακές αρχές ανακοίνωσαν ότι συνέλαβαν έναν Βρετανό ως ύποπτο για αδικήματα που σχετίζονται με την τρομοκρατία και την κατασκοπεία
Ισραηλινοί περιμένουν να επιβιβαστούν σε κρουαζιερόπλοιο για να εγκαταλείψουν την Κύπρο 14