30
Wed, Jul

Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες

Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες

Παραπολιτικα
Συναγερμός σε κυβερνήσεις και τεχνολογικούς κολοσσούς: Διέρρευσαν 16 δισ. κωδικοί πρόσβασης από Apple, Facebook, Google και άλλες εταιρείες
Με 16 δισεκατομμύρια κωδικούς και διαπιστευτήρια πρόσβασης να έχουν εκτεθεί από online υπηρεσίες όπως Apple, Google,Facebook, Telegram, GitHub, αλλά και κρατικές πλατφόρμες, ερευνητές του Cybernews εντόπισαν τη μεγαλύτερη διαρροή δεδομένων που έχει καταγραφεί ποτέ. Συναγερμό σε κυβερνήσεις και τεχνολογικούς κολοσσούς έχει προκαλέσει η διαρροή, με την Google να καλεί δισεκατομμύρια χρήστες να αλλάξουν κωδικούς, ενώ το FBI προειδοποιεί τους Αμερικανούς να μην ανοίγουν ύποπτα SMS με ύποπτους συνδέσμους. «Αυτό δεν είναι απλώς διαρροή, είναι ένας χάρτης για μαζική εκμετάλλευση. Πρόκειται για λειτουργικές, επικίνδυνες πληροφορίες που μπορούν να αξιοποιηθούν άμεσα σε phishing και επιθέσεις κατάληψης λογαριασμών», αναφέρουν οι ερευνητές

Οι ειδικοί του Cybernews εντόπισαν 30 ξεχωριστές βάσεις δεδομένων, καθεμία με δεκάδες εκατομμύρια έως και 3,5 δισεκατομμύρια εγγραφές. Οι 29 από αυτές δεν είχαν καταγραφεί ποτέ ξανά, γεγονός που επιβεβαιώνει ότι πρόκειται για πρόσφατη και πρωτογενή διαρροή, όχι απλώς ανακύκλωση παλαιότερων παραβιάσεων. Οι περισσότεροι από τους κωδικούς είχαν μορφή URL, συνοδευόμενοι από όνομα χρήστη και κωδικό, επιτρέποντας πρόσβαση σε σχεδόν κάθε γνωστή διαδικτυακή υπηρεσία.

Διαρροή δεδομένων: "Καμπανάκι" από τους ερευνητές του Cybernews

Ποιο είναι όμως το πιο ανησυχητικό; Οι βάσεις δεδομένων έμειναν προσβάσιμες για μικρό χρονικό διάστημα, αρκετό ώστε να τις εντοπίσουν οι ερευνητές, αλλά όχι αρκετό για να διαπιστωθεί ποιος τις διαχειριζόταν.

Η ανάλυση δείχνει ότι η διαρροή προέρχεται από τη δράση πολλαπλών εργαλείων υποκλοπής (infostealers), αλλά είναι αδύνατον να υπολογιστεί ο ακριβής αριθμός λογαριασμών ή ατόμων που επηρεάστηκαν.

Οι ειδικοί συνιστούν τη χρήση εφαρμογών διαχείρισης κωδικών, την αποφυγή κοινοποίησης διαπιστευτηρίων και αυξημένη προσοχή σε ειδοποιήσεις για παραβιάσεις. Το μέγεθος και η «φρεσκάδα» των δεδομένων καθιστούν τη διαρροή εξαιρετικά επικίνδυνη.


Πού αποδίδεται η κυβερνοεπίθεση

Η κυβερνοεπίθεση αποδίδεται σε πολλαπλούς infostealers – κακόβουλα λογισμικά που αποσπούν πληροφορίες από χρήστες – όμως παραμένει άγνωστο πόσοι λογαριασμοί ή χρήστες έχουν επηρεαστεί.

Οι ειδικοί τονίζουν ότι πρόκειται για δεδομένα «όχι ανακυκλωμένα από παλαιότερες επιθέσεις, αλλά ολοκαίνουριες πληροφορίες που μπορούν να χρησιμοποιηθούν μαζικά για κακόβουλους σκοπούς».


Συστάσεις για προστασία και πρόληψη

Οι ερευνητές συνιστούν στους πολίτες να επενδύσουν σε αξιόπιστες εφαρμογές διαχείρισης κωδικών, να αποφεύγουν την κοινή χρήση τους, και να βρίσκονται σε διαρκή εγρήγορση για ενδεχόμενες απόπειρες παραβίασης των λογαριασμών τους.

Ο Darren Guccione, Διευθύνων Σύμβουλος και συνιδρυτής της Keeper Security, μιας πλατφόρμας διαχείρισης προνομιακής πρόσβασης, τόνισε στο Forbes ότι αυτή η διαρροή κωδικών πρόσβασης ήταν μια κατάλληλη υπενθύμιση του «πόσο εύκολο είναι να εκτεθούν ακούσια ευαίσθητα δεδομένα στο διαδίκτυο». Και αυτό «μπορεί να είναι μόνο η κορυφή του μεγαλύτερου παγόβουνου ασφάλειας που περιμένει να συντρίψει τον διαδικτυακό κόσμο. Φανταστείτε πόσα εκτεθειμένα διαπιστευτήρια (credentials), συμπεριλαμβανομένων κωδικών πρόσβασης, βρίσκονται στο cloud, ή πιο συγκεκριμένα σε λανθασμένα διαμορφωμένα περιβάλλοντα cloud, περιμένοντας κάποιον να τα βρει. Αν είμαστε τυχεροί, αυτός ο κάποιος θα είναι ένας ερευνητής ασφάλειας που θα αποκαλύψει υπεύθυνα την έκθεση στον ιδιοκτήτη ή τον οικοδεσπότη. Αν όχι, τότε θα είναι ένας κακόβουλος δράστης. Και το γεγονός ότι τα διαπιστευτήρια που έχουν υποστεί διαρροή έχουν μεγάλη αξία για ευρέως χρησιμοποιούμενες υπηρεσίες έχει ευρείες επιπτώσεις».

Content Original Link:

ΠΕΡΙΣΣΟΤΕΡΑ Παραπολιτικα -Διεθνή

" target="_blank">

ΠΕΡΙΣΣΟΤΕΡΑ Παραπολιτικα -Διεθνή

FIRST NEWS TECH MODULE

Top Stories

30 Ιουλίου: Φιλία, ανθρώπινα δικαιώματα και μικρές καθημερινές πράξεις που μετρούν

Real.gr

30 Ιουλίου: Φιλία, ανθρώπινα δικαιώματα και μικρές καθημερινές πράξεις που μετρούν

Η Ταϊλάνδη κατηγορεί την Καμπότζη για «κατάφωρη παραβίαση» της συμφωνίας κατάπαυσης του πυρός

Real.gr

Η Ταϊλάνδη κατηγορεί την Καμπότζη για «κατάφωρη παραβίαση» της συμφωνίας κατάπαυσης του πυρός

Γάζα: 17 χώρες, ανάμεσά τους αραβικές, καλούν τη Χαμάς να παραδώσει τα όπλα

Real.gr

Γάζα: 17 χώρες, ανάμεσά τους αραβικές, καλούν τη Χαμάς να παραδώσει τα όπλα

Σκάνδαλο με τον Μπάιντεν: Η κυβέρνηση ξόδεψε πάνω από 1 εκατομμύριο δολάρια για αναβαθμίσεις... πισινών σε χώρες που πλήττονται από τον πόλεμο

Ελεύθερος Τύπος

Σκάνδαλο με τον Μπάιντεν: Η κυβέρνηση ξόδεψε πάνω από 1 εκατομμύριο δολάρια για αναβαθμίσεις... πισινών σε χώρες που πλήττονται από τον πόλεμο

Χαμός στην Ισπανία: Τα εστιατόρια στη Μαγιόρκα λένε στους τουρίστες ότι «το μοίρασμα του λογαριασμού απαγορεύεται πλέον»

Ελεύθερος Τύπος

Χαμός στην Ισπανία: Τα εστιατόρια στη Μαγιόρκα λένε στους τουρίστες ότι «το μοίρασμα του λογαριασμού απαγορεύεται πλέον»

Ιράν: Τα αμερικανικά πλήγματα κατέστρεψαν μόνο μία από τις τρεις ιρανικές πυρηνικές εγκαταστάσεις, σύμφωνα με το NBC News

Ελεύθερος Τύπος

Ιράν: Τα αμερικανικά πλήγματα κατέστρεψαν μόνο μία από τις τρεις ιρανικές πυρηνικές εγκαταστάσεις, σύμφωνα με το NBC News

Γιατί η Βρετανία ετοιμάζεται τώρα να αναγνωρίσει την Παλαιστίνη

Η ΚΑΘΗΜΕΡΙΝΗ

Γιατί η Βρετανία ετοιμάζεται τώρα να αναγνωρίσει την Παλαιστίνη

Τι μπορεί να κρύβει η ασυνέπεια στα ραντεβού

Η ΚΑΘΗΜΕΡΙΝΗ

Τι μπορεί να κρύβει η ασυνέπεια στα ραντεβού

Η Γάζα σκιάζει το διεθνές προφίλ του Ισραήλ

Η ΚΑΘΗΜΕΡΙΝΗ

Η Γάζα σκιάζει το διεθνές προφίλ του Ισραήλ

Βρέθηκε μόσχευμα για τον Δημήτρη στην Ιταλία

ΤΟ ΒΗΜΑ

Βρέθηκε μόσχευμα για τον Δημήτρη στην Ιταλία

Λέκκας για σεισμό στη Ρωσία: Ο 6ος μεγαλύτερος από το 1900 - Τι είπε για το τσουνάμι

ΤΟ ΒΗΜΑ

Λέκκας για σεισμό στη Ρωσία: Ο 6ος μεγαλύτερος από το 1900 - Τι είπε για το τσουνάμι

Υβριδικός πόλεμος στην «καρδιά» της Ευρώπης: Θα αντέξει η Δύση το διπλό χτύπημα Ρωσίας, Κίνας

ΤΟ ΒΗΜΑ

Υβριδικός πόλεμος στην «καρδιά» της Ευρώπης: Θα αντέξει η Δύση το διπλό χτύπημα Ρωσίας, Κίνας

Ρεκόρ ξηρασίας στην Ευρώπη: Πάνω από το 50% των εδαφών επηρεάστηκαν τον Ιούλιο - Σοβαρό πρόβλημα και στην ανατολική Μεσόγειο

Παραπολιτικα

Ρεκόρ ξηρασίας στην Ευρώπη: Πάνω από το 50% των εδαφών επηρεάστηκαν τον Ιούλιο - Σοβαρό πρόβλημα και στην ανατολική Μεσόγειο

Σεισμός 8,8 Ρίχτερ στη Ρωσία: Γιατροί συνεχίζουν την εγχείρηση ατάραχοι εν μέσω των ισχυρών δονήσεων (Βίντεο)

Παραπολιτικα

Σεισμός 8,8 Ρίχτερ στη Ρωσία: Γιατροί συνεχίζουν την εγχείρηση ατάραχοι εν μέσω των ισχυρών δονήσεων (Βίντεο)

Ντόναλντ Tραμπ: Αποκαλύπτει τον πραγματικό λόγο που τα "έσπασε" με τον Έπσταϊν

Παραπολιτικα

Ντόναλντ Tραμπ: Αποκαλύπτει τον πραγματικό λόγο που τα "έσπασε" με τον Έπσταϊν

Αττική Οδός: Ακινητοποιημένο φορτηγό μετά την έξοδο για Λαμία

ΠΡΩΤΟ ΘΕΜΑ

Αττική Οδός: Ακινητοποιημένο φορτηγό μετά την έξοδο για Λαμία

Λέκκας για τον σεισμό στη Ρωσία: «Διέγερση όλης της χερσονήσου Καμτσάτκα»

ΠΡΩΤΟ ΘΕΜΑ

Λέκκας για τον σεισμό στη Ρωσία: «Διέγερση όλης της χερσονήσου Καμτσάτκα»

Ρωσική Ακαδημία Επιστημόνων: Ο σεισμός που σημειώθηκε ανοικτά της χερσονήσου Καμτσάτκα είναι ο ισχυρότερος από το 1952

ΠΡΩΤΟ ΘΕΜΑ

Ρωσική Ακαδημία Επιστημόνων: Ο σεισμός που σημειώθηκε ανοικτά της χερσονήσου Καμτσάτκα είναι ο ισχυρότερος από το 1952