Έκτακτη οδηγία Google: Αλλάξτε τους κωδικούς σας – 16 δισ. κωδικοί εκτεθειμένοι σε κυβερνοδιαρροή

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Τη μεγαλύτερη διαρροή δεδομένων στην ιστορία αποκάλυψαν ερευνητές του τεχνολογικού ιστότοπου Cybernews, αναφερόμενοι σε διαρροή 16 δισεκατομμυρίων credentials και κωδικών πρόσβασης από δημοφιλείς ψηφιακές πλατφόρμες όπως Apple, Facebook, Google, αλλά και κρατικές υπηρεσίες.

Σύμφωνα με ρεπορτάζ του Forbes, η διαρροή εντοπίστηκε την Πέμπτη, προκαλώντας παγκόσμιο συναγερμό κυβερνοασφάλειας, καθώς τα στοιχεία περιλαμβάνουν πλήρη διαπιστευτήρια πρόσβασης σε σχεδόν κάθε είδους διαδικτυακή υπηρεσία.

Τεράστιο κενό ασφαλείας: Διέρρευσαν 16 δισεκατομμύρια credentials σε πλατφόρμες, όπως οι Apple, Facebook και Google

Εκατομμύρια νέοι λογαριασμοί στο διαδίκτυο εκτεθειμένοι

Οι ερευνητές του Cybernews ανέλυσαν 30 διαφορετικά datasets, εκ των οποίων τα 29 δεν είχαν δημοσιευθεί ποτέ ξανά στο παρελθόν. Σε πολλές περιπτώσεις, τα αρχεία περιείχαν συνδέσμους (URLs) μαζί με ονόματα χρήστη και κωδικούς, προσφέροντας πλήρη πρόσβαση σε υπηρεσίες όπως:

  • Apple, Facebook, Google

  • GitHub, Telegram

  • πλατφόρμες κρατικών φορέων

«Δεν είναι διαρροή, είναι σχέδιο εκμετάλλευσης»

Οι ειδικοί περιγράφουν το εύρος της κυβερνοεπίθεσης ως “οδηγό για μαζικές επιθέσεις”. Αν και τα δεδομένα ήταν διαθέσιμα για περιορισμένο χρονικό διάστημα, το “παράθυρο ευκαιρίας” ήταν αρκετό για να τα εντοπίσουν κυβερνοεγκληματίες. Μέχρι στιγμής παραμένει άγνωστη η πηγή ή οι ελεγκτές της διαρροής.

Η επίθεση αποδίδεται στη δράση πολλαπλών infostealers, κακόβουλων λογισμικών που υποκλέπτουν ευαίσθητα δεδομένα από τους χρήστες, χωρίς να έχει ακόμα προσδιοριστεί ο ακριβής αριθμός των επηρεαζόμενων λογαριασμών.

Επείγουσες συστάσεις από Google και FBI

Η Google προέτρεψε δισεκατομμύρια χρήστες να αλλάξουν άμεσα τους κωδικούς τους, ενώ το FBI εξέδωσε προειδοποίηση προς το αμερικανικό κοινό να αποφεύγει αλληλεπιδράσεις με ύποπτα SMS που πιθανόν περιλαμβάνουν phishing links.

Ο Darren Guccione, CEO της Keeper Security, τόνισε στο Forbes ότι αυτή η διαρροή δείχνει πόσο εύκολο είναι να εκτεθούν εκατομμύρια credentials, που είναι αποθηκευμένα σε cloud ή λανθασμένα διαμορφωμένα περιβάλλοντα. «Αν αυτά τα δεδομένα πέσουν σε λάθος χέρια, οι επιπτώσεις θα είναι τεράστιες», ανέφερε χαρακτηριστικά.

Τι πρέπει να κάνουν οι χρήστες

Οι ειδικοί συνιστούν στους πολίτες και στους οργανισμούς:

  • Χρήση ισχυρών και μοναδικών κωδικών πρόσβασης

  • Εφαρμογή πολυπαραγοντικής ταυτοποίησης (MFA) όπου είναι δυνατόν

  • Επένδυση σε αξιόπιστους password managers

  • Αυξημένη εγρήγορση απέναντι σε ύποπτα μηνύματα, emails ή αιτήματα πρόσβασης

Ο Javvad Malik, επικεφαλής ευαισθητοποίησης στην εταιρεία KnowBe4, δήλωσε πως η ασφάλεια στον κυβερνοχώρο είναι κοινή ευθύνη:

«Οι οργανισμοί οφείλουν να προστατεύουν τα δεδομένα των χρηστών και οι πολίτες να παραμένουν σε διαρκή επιφυλακή. Η αμέλεια σήμερα μπορεί να έχει σοβαρές συνέπειες αύριο».

Η υπόθεση αποκαλύπτει για ακόμη μια φορά τη εύθραυστη ισορροπία της ψηφιακής ασφάλειας στην εποχή του cloud και της υπερσύνδεσης, με τους ειδικούς να προειδοποιούν πως αυτό είναι μόνο η αρχή ενός πολύ μεγαλύτερου κινδύνου.