Categories: Internet

Εκτεθειμένοι 773 εκατ. λογαριασμοί email και 21 εκατ. passwords στο μεγαλύτερο breach μέχρι σήμερα


Image credit: Absolute Blog

Ο γνωστός ερευνητής ασφαλείας Troy Hunt — δημιουργός της ιστοσελίδας Have I Been Pwned για να ελέγξεις αν το email σου έχει συμπεριληφθεί σε κάποια από τα διάφορα breaches που συμβαίνουν κατά καιρούς — επιστρέφει στο προσκήνιο για να αναφέρει τη μεγαλύτερη (σε όγκο) διαρροή στοιχείων εισόδου σε διευθύνσεις email.

Ο κ. Hunt ανακάλυψε σε λογαριασμό της cloud υπηρεσίας MEGA έναν φάκελο με ονομασία “Collection #1” μεγέθους 87GB, στον οποίο περιλαμβάνονται στοιχεία για 773 εκατομμύρια λογαριασμούς email και περισσότερα από 21 εκατομμύρια passwords. Μπορείτε να ελέγξετε αν το email σας βρίσκεται σε κάποια από αυτά τα breaches από την ιστοσελίδα Have I Been Pwned και καλό θα είναι να αλλάξετε το password σας.

Τι λέει για το θέμα η Kaspersky Lab

Αυτή η τεράστια συλλογή δεδομένων είχε ως βασικό της όπλο τις μακροχρόνιες παραβιάσεις, επομένως ορισμένα από τα στοιχεία των λογαριασμών πιθανόν να μην είναι ανανεωμένα. Ωστόσο, δεν είναι μυστικό ότι, παρά την αυξανόμενη συνειδητοποίηση του κινδύνου, οι άνθρωποι δεν αλλάζουν τους κωδικούς πρόσβασης και δεν αποφεύγουν να τους επαναχρησιμοποιούν σε πολλαπλούς ιστότοπους. Επιπλέον, αυτή η συλλογή μπορεί εύκολα να μετατραπεί σε μια ενιαία λίστα email και αντίστοιχων στοιχείων πρόσβασης. Αν συμβεί αυτό, τότε οι επιτιθέμενοι το μόνο που έχουν να κάνουν είναι να δημιουργήσουν ένα σχετικά απλό λογισμικό το οποίο θα ελέγχει εάν οι κωδικοί πρόσβασης αντιστοιχούν στα email. Οι συνέπειες της πρόσβασης στο λογαριασμό μπορεί να κυμαίνονται από πολύ αποτελεσματικό phishing, καθώς οι εγκληματίες θα έχουν τη δυνατότητα να στέλνουν αυτόματα κακόβουλα email στη λίστα επαφών ενός θύματος, μέχρι στοχευμένες επιθέσεις που θα αποσκοπούν στην κλοπή ολόκληρης της ψηφιακής ταυτότητας ή των χρημάτων των θυμάτων και στην υπονόμευση των δεδομένων των κοινωνικών τους δικτύων

Sergey Lozhkin, ειδικός ασφάλειας της Kaspersky Lab.

Καλούμε όσους χρησιμοποιούν τα στοιχεία των email τους και σε άλλες ηλεκτρονικές δραστηριότητες να προβούν στις ακόλουθες ενέργειες το συντομότερο δυνατό:

  • Ελέγξετε εάν το email σας έχει εκτεθεί στον ακόλουθο σύνδεσμο https://haveibeenpwned.com/.
  • Αλλάξτε τους κωδικούς πρόσβασης για τους πιο σημαντικούς ή ευαίσθητους λογαριασμούς σας (όπως τραπεζικές συναλλαγές στο διαδίκτυο, online πληρωμές ή δίκτυα μέσων κοινωνικής δικτύωσης), κατά προτίμηση μέσω λογισμικού διαχείρισης κωδικών πρόσβασης.
  • Εφαρμόστε έλεγχο ταυτότητας δύο παραγόντων, όπου είναι δυνατόν.



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Τι είναι και γιατί αποτελεί τη «ραχοκοκκαλιά» της Πυρηνικής Σύντηξης

Υπάρχει ένας σοβαρός λόγος που εξηγεί γιατί δεν έχουμε ακόμη αντιδραστήρες πυρηνικής σύντηξης ικανούς να…

2 λεπτά ago

Η SEGA ετοιμάζει νέο Virtua Fighter μετά από 18 χρόνια!

Η SEGA δουλεύει πάνω σε ένα νέο παιχνίδι Virtua Fighter για πρώτη φορά από το…

30 λεπτά ago

Αποκαλύφθηκε παγκόσμια κακόβουλη εκστρατεία με θύματα χρήστες fintech

Η ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky (GReAT) αποκάλυψε μια κακόβουλη παγκόσμια εκστρατεία, στην…

2 ώρες ago

Τεχνητή νοημοσύνη ή άνθρωποι; Ποιες εργασίες ωφελούνται περισσότερο από τη χρήση ΑΙ

Με την άνοδο της τεχνητής νοημοσύνης, μια νέα μελέτη από ερευνητές του MIT εξέτασε ποιες εργασίες θα μπορούσαν…

3 ώρες ago

Πως υποδέχθηκαν τη νίκη του Donald Trump οι ηγέτες της Τεχνολογίας

Ο Donald Trump διετέλεσε ο 45ος πρόεδρος των ΗΠΑ από το 2017 έως το 2021.…

3 ώρες ago

Προχωρά χωρίς καθυστερήσεις η ανάπτυξη του

Η Rockstar έχει παραμείνει αρκετά σιωπηλή από το αρχικό trailer της ανακοίνωσης του Grand Theft…

3 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.