ΑΡΧΙΚΗ LIFE ΤΕΧΝΟΛΟΓΙΑ

Διαρροή- μαμούθ: 184 εκατομμύρια emails και κωδικοί εκτεθειμένοι από Google, Facebook, Instagram Netflix

Οι εφαρμογές που τέθηκαν στο προσκήνιο

Σοκ!

Μια τεράστια διαρροή προσωπικών δεδομένων ήρθε πρόσφατα στο φως, προκαλώντας σοβαρές ανησυχίες για την ασφάλεια εκατομμυρίων χρηστών. Ο ερευνητής ασφαλείας Jeremiah Fowler εντόπισε μια ανοιχτή βάση δεδομένων μεγέθους 47GB, η οποία περιείχε πάνω από 184 εκατομμύρια συνδυασμούς διευθύνσεων email και κωδικών πρόσβασης. Οι πληροφορίες αυτές φαίνεται να προέρχονται από γνωστές πλατφόρμες όπως Google, Facebook, Instagram, Netflix, Apple και Amazon.

184 εκατομμύρια λογαριασμοί εκτεθειμένοι λόγω διαρροής από πλατφόρμες

Παρότι ο Fowler κατέβαλε προσπάθειες για να εντοπίσει την πηγή της διαρροής, δεν κατέστη δυνατό να προσδιοριστεί με βεβαιότητα ποιος βρίσκεται πίσω από αυτήν. Ένα ενδεικτικό στοιχείο είναι η συχνή χρήση της λέξης “Senha” – που σημαίνει “κωδικός” στα πορτογαλικά – γεγονός που ενδεχομένως υποδεικνύει εμπλοκή κυβερνοεγκληματιών από πορτογαλόφωνες χώρες. Η επικρατέστερη εκτίμηση είναι ότι πρόκειται για οργανωμένη δράση διεθνούς κυκλώματος κυβερνοεγκλήματος, με στόχο τη μαζική υποκλοπή και κατάχρηση προσωπικών δεδομένων.

Τα «θύματα» της διαρροής

Τεράστια διαρροή με 184 εκατ. κωδικούς από μεγάλες πλατφόρμες

 

Η βάση περιλαμβάνει:

  • Χρήστες από 29+ χώρες (ΗΠΑ, Ηνωμένο Βασίλειο, Καναδά, Αυστραλία, Κίνα κ.ά.)
  • 475 Google λογαριασμοί, 479 Facebook, 240 Instagram, 227 Roblox, 209 Discord
  • Λογαριασμοί από Netflix, PayPal, Apple, Amazon
  • 187 αναφορές σε “bank” και 57 σε “wallet”, υποδεικνύοντας πιθανή έκθεση τραπεζικών στοιχείων
  • Παράλληλα η βάση δεν ήταν κρυπτογραφημένη και ήταν δημόσια προσβάσιμη.

Οι επιπτώσεις για τους χρήστες

  • Στοχευμένες επιθέσεις phishing
  • Υποκλοπή ταυτότητας
  • Οικονομική απάτη
  • Καταλήψεις λογαριασμών (account takeovers)
  • Εταιρική κατασκοπεία και κατάχρηση .gov λογαριασμών
  • Ποιος κρύβεται πίσω από τη διαρροή;
  • Παρά τις προσπάθειες του Fowler, δεν βρέθηκαν σαφείς ενδείξεις για την προέλευση της βάσης.

Η χρήση της λέξης “Senha” (πορτογαλικά για “κωδικός”) ίσως δείχνει κυβερνοεγκληματίες από πορτογαλόφωνες χώρες και το πιθανότερο σενάριο είναι η δράση παγκόσμιου κυκλώματος κυβερνοεγκλήματος.

Πώς μπορείτε να προστατευθείτε

  • Άμεσες Ενέργειες
  • Αλλαγή κωδικών σε όλους τους λογαριασμούς
  • Ενεργοποίηση Διπλής Επαλήθευσης (2FA)
  • Έλεγχος αν έχουν διαρρεύσει τα στοιχεία σου στο HaveIBeenPwned.com
  • Μακροπρόθεσμη Προστασία
  • Χρήση διαφορετικών κωδικών για κάθε υπηρεσία
  • Εγκατάσταση αξιόπιστου antivirus
  • Χρήση password manager
  • Τακτική αλλαγή κωδικών (τουλάχιστον μία φορά το χρόνο)
  • Πάντως η συγκεκριμένη διαρροή είναι μια από τις μεγαλύτερες των τελευταίων ετών και οι χρήστες καλούνται να προβούν άμεσα σε ενέργειες προστασίας.