Ιστορική διαρροή: 16 δισ. credentials από Apple, Google, Facebook και άλλες πλατφόρμες

Η μεγαλύτερη κυβερνοπαραβίαση όλων των εποχών – Οι ειδικοί προειδοποιούν για άμεση δράση

Ιστορική διαρροή: 16 δισ. credentials από Apple, Google, Facebook και άλλες πλατφόρμες

Σε μία από τις μεγαλύτερες παραβιάσεις δεδομένων που έχουν καταγραφεί ποτέ, σχεδόν 16 δισεκατομμύρια διαπιστευτήρια σύνδεσης, περιλαμβανομένων κωδικών πρόσβασης, έχουν διαρρεύσει στο διαδίκτυο από υπηρεσίες όπως Apple, Google, Facebook, αλλά και κυβερνητικούς φορείς. Την αποκάλυψη έκανε η ερευνητική ομάδα του Cybernews, μιλώντας για «μία ιστορική κυβερνοκαταστροφή».

Σύμφωνα με τους ερευνητές, η διαρροή είναι πιθανό να σχετίζεται με συντονισμένη δράση πολλών infostealer malware, με τις βάσεις δεδομένων να περιλαμβάνουν έως και 3,5 δισ. εγγραφές η καθεμία. Όπως υποστηρίζουν, τα δεδομένα είναι φρέσκα, όχι επαναχρησιμοποιημένα, και στοχεύουν άμεσα δημοφιλείς πλατφόρμες, VPNs, εργαλεία developers και social media.

«Δεν πρόκειται για μία ακόμη διαρροή – πρόκειται για σχέδιο μαζικής εκμετάλλευσης», τόνισαν χαρακτηριστικά.

Ποιους αφορά – Τι να κάνετε άμεσα

Η διαρροή αφορά οποιονδήποτε χρησιμοποιεί online υπηρεσίες. Η Google προτρέπει τους χρήστες να στραφούν σε passkeys, ενώ το FBI προειδοποιεί κατά των ύποπτων SMS. Τα διαπιστευτήρια αυτά πωλούνται κατά εκατομμύρια στο dark web, έναντι ελάχιστου κόστους.

Συνιστώνται άμεσα τα εξής βήματα:

  • Αλλαγή όλων των κωδικών πρόσβασης, ειδικά αν χρησιμοποιούνται σε πολλούς λογαριασμούς.
  • Χρήση διαχειριστή κωδικών και επιλογή ισχυρών, μοναδικών credentials.
  • Ενεργοποίηση 2FA (διπλής επαλήθευσης) σε όλες τις διαθέσιμες πλατφόρμες.
  • Μετάβαση σε passkeys, όπου υποστηρίζεται.
  • Έλεγχος αν οι κωδικοί σας έχουν διαρρεύσει, μέσω εργαλείων παρακολούθησης ή υπηρεσιών όπως το haveibeenpwned.com.

Όπως δηλώνουν ειδικοί της κυβερνοασφάλειας, οι οργανισμοί οφείλουν να επενδύσουν σε μηχανισμούς μηδενικής εμπιστοσύνης (zero-trust), ενώ οι χρήστες πρέπει να παραμένουν σε επαγρύπνηση απέναντι σε phishing επιθέσεις και παραπλανητικά links.

«Δεν έχει σημασία αν τα δεδομένα σας είναι “σημαντικά”. Όλα είναι πολύτιμα – για εσάς και για τους hackers», δήλωσε χαρακτηριστικά ο Darren Guccione, CEO της Keeper Security.

 

πηγή: FOXreport.gr