Κόσμος

«Αλλάξτε τους κωδικούς σας τώρα» επιμένουν οι ειδικοί για το χακάρισμα – μαμούθ 16 δισεκατομμυρίων αρχείων σε Apple, Facebook και Google

«Είναι ώρα για ''καθάρισμα'' στους κωδικούς σας», επισημαίνει ο καθηγητής Άλαν Γούντγουορντ του αγγλικού πανεπιστημίου του Σάρεϊ

«Αλλάξτε τους κωδικούς σας τώρα», εξακολουθούν να συστήνουν οι ειδικοί μετά τη διαρροή των 16 δισ. credentials σε Apple, Facebook και Google. Η Google διαβεβαίωσε, πάντως, ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων.

Πρόκειται για μία από τις μεγαλύτερες διαρροές προσωπικών δεδομένων, καθώς ερευνητές αποκάλυψαν την ύπαρξη 16 δισεκατομμυρίων εγγραφών σύνδεσης, διαθέσιμων για περιορισμένο χρονικό διάστημα στο διαδίκτυο, κάτι που ωθεί πολλούς να αλλάζουν τους προσωπικούς τους κωδικούς σε Apple, Facebook και Google.

Τα δεδομένα, που εντοπίστηκαν από την ομάδα του ειδικού κυβερνοασφάλειας Bob Diachenko για λογαριασμό του ιστότοπου Cybernews, προέρχονται κατά 85% από κακόβουλο λογισμικό τύπου infostealer, που καταγράφει ευαίσθητες πληροφορίες από τους υπολογιστές των θυμάτων.

Σύμφωνα με τους ερευνητές, τα datasets περιλάμβαναν συνδυασμούς URL, usernames και passwords για υπηρεσίες όπως το Google, το Facebook και το Apple ID. Αν και δεν υπήρξε κάποια κεντρική παραβίαση των servers αυτών των εταιρειών, η κλίμακα της διαρροής χαρακτηρίζεται «σχέδιο μαζικής εκμετάλλευσης» από τους ειδικούς.

«Θα χρειαστεί χρόνος για να εντοπίσουμε και να ειδοποιήσουμε όσους έχουν εκτεθεί, γιατί πρόκειται για τεράστιο όγκο δεδομένων», δήλωσε ο Bob Diachenko.

Οι βάσεις δεδομένων ήταν αποθηκευμένες σε απομακρυσμένους servers χωρίς επαρκή προστασία, γεγονός που τις κατέστησε προσβάσιμες για λίγες ώρες πριν αφαιρεθούν. Παρόλα αυτά, το διάστημα ήταν αρκετό για να αποκτηθούν από ερευνητές – αλλά ενδεχομένως και από κυβερνοεγκληματίες.

Η Google, σε σχόλιό της, ανέφερε ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων, και συνέστησε στους χρήστες να χρησιμοποιούν εργαλεία όπως password managers και passkeys.

Η υπηρεσία haveibeenpwned.com μπορεί να χρησιμοποιηθεί από οποιονδήποτε για να ελέγξει αν το email του έχει εμπλακεί σε κάποια διαρροή.

Οι ειδικοί συστήνουν:

Άμεση αλλαγή κωδικών πρόσβασης

Χρήση password manager για τη δημιουργία ισχυρών και μοναδικών κωδικών

Πολυπαραγοντικός έλεγχος ταυτότητας (MFA) όπου είναι διαθέσιμος

Χρήση passkeys, μίας νέας μεθόδου ελέγχου ταυτότητας χωρίς κωδικό, που προωθούν Google και Meta.

Ο καθηγητής Άλαν Γούντγουορντ του πανεπιστημίου του Σάρεϊ στην Αγγλία υπενθύμισε ότι «είναι ώρα για ”καθάρισμα” στους κωδικούς σας», ενώ ο Toby Lewis της Darktrace τόνισε πως «το πρόβλημα δεν είναι καινούριο – αλλά η έκταση της πληροφορίας που μπορούν να εκμεταλλευτούν οι εγκληματίες είναι ανησυχητική».

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Κόσμος
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Κόσμος: Περισσότερα άρθρα
Κυβερνοεπίθεση στα αεροδρόμια της Ευρώπης: Αλαλούμ στις ανακοινώσεις της ΕΕ για το hacking με κακόβουλο λογισμικό
Μετά από αλλεπάλληλες διορθώσεις, η Ευρωπαϊκή Υπηρεσία Κυβερνοασφάλειας επιβεβαιώνει ότι οι εκτεταμένες βλάβες στα αεροδρόμια οφείλονται σε επίθεση με ransomware
Ταξιδιώτες στο αεροδρόμιο Χίθροου του Λονδίνου
Κυβερνοεπίθεση σε αεροδρόμια στην Ευρώπη: Η ΕΕ επιβεβαιώνει hacking, αλλά αποσύρει κάθε αναφορά σε κακόβουλο λογισμικό
Αν και η Ευρωπαϊκή Υπηρεσία Κυβερνοασφάλειας επιβεβαίωσε ότι τα ευρωπαϊκά αεροδρόμια δέχθηκαν κυβερνοεπίθεση, αφαίρεσε από την ανακοίνωσή της κάθε ρητή αναφορά σε κακόβουλο λογισμικό τύπου ransomware
Επιβάτες στο αεροδρόμιο Χίθροου του Λονδίνου 1
Η χήρα του Τσάρλι Κερκ, Έρικα, θυμάται τη στήριξη της Ούσα Βανς μετά την δολοφονία του: «Ακριβώς αυτό που χρειαζόμουν να ακούσω»
Η Έρικα Κερκ εξομολογήθηκε στη σύζυγο του Τζέι Ντι Βανς ότι δεν ήξερε πώς θα καταφέρει να αντέξει την απώλεια του άνδρα της και πατέρα των δύο παιδιών τους
Η χήρα του Τσάρλι Κερκ με την Ούσα Βανς
1