Δεδομένα διαρροής σοκ: 16 δισεκατομμύρια δεδομένα πρόσβασης που επηρεάζονται από κορυφαίες υπηρεσίες!
Δεδομένα διαρροής σοκ: 16 δισεκατομμύρια δεδομένα πρόσβασης που επηρεάζονται από κορυφαίες υπηρεσίες!
Vienna, Österreich - Στις 20 Ιουνίου 2025, ανακαλύφθηκε μαζική διαρροή δεδομένων, η οποία περιλαμβάνει πάνω από 16 δισεκατομμύρια δεδομένα πρόσβασης. Οι πληροφορίες που περιέχονται σε αυτή τη διαρροή περιλαμβάνουν όχι μόνο το όνομα χρήστη και τους κωδικούς πρόσβασης, αλλά και τα cookies και τη συνεδρία. Οι επηρεαζόμενες υπηρεσίες είναι εξέχουσες πλατφόρμες όπως το Facebook, το Google και το Apple. Ενώ η σοβαρότητα του περιστατικού προκαλεί σκεπτικισμό στους εμπειρογνώμονες, το Υπουργείο Εσωτερικών έχει μέχρι στιγμής επιβεβαιώσει μια διαρροή σε αυτή τη διάσταση. Πιστεύεται ότι τα δεδομένα κλέβονται κυρίως μέσω του κακόβουλου λογισμικού διαχείρισης πληροφοριών που βγάζουν τα δεδομένα σύνδεσης των συσκευών.
Οι βάσεις δεδομένων που περιέχουν αυτές τις τεράστιες ποσότητες δεδομένων πρόσβασης ήταν συνήθως προσβάσιμες μόνο για σύντομη ειδοποίηση μέσω μη εξασφαλισμένων διακομιστών. Αυτές οι πρακτικές καθιστούν σαφές ότι πολλοί προσβεβλημένοι ιστότοποι δεν έχουν πρόσφατα συμβιβαστεί. Αντ 'αυτού, είναι πιθανώς μια συλλογή που έχει προηγουμένως καθοριστεί δεδομένα που κυκλοφορούν στο Διαδίκτυο εδώ και χρόνια. Ο Thomas Boele από το λογισμικό ελέγχου Software Technologies υποπτεύεται ότι τα παλαιότερα δεδομένα εμφανίζονται σε αυτή τη συλλογή και υπογραμμίζουν ότι ο κίνδυνος που προέρχεται από αυτές τις διαρροές θα πρέπει να ληφθεί σοβαρά υπόψη.
Πεδίο εφαρμογής της διαρροής δεδομένων
Η διαρροή επηρεάζει τόσο τις μεγάλες εταιρείες τεχνολογίας όσο και τις κρίσιμες υποδομές. Σε μια μη προστατευμένη βάση δεδομένων, ανακαλύφθηκαν επίσης πάνω από 184 εκατομμύρια δεδομένα εγγραφής από διάφορες πλατφόρμες, τα οποία αποθηκεύτηκαν στο διαδίκτυο χωρίς κρυπτογράφηση ή έλεγχο ταυτότητας. Αυτά τα δεδομένα σύνδεσης προέρχονται από εταιρείες όπως η Google, η Microsoft, η Apple και επίσης από τις τράπεζες και τις υπηρεσίες υγείας. Μια σημαντική πίεση στους οργανισμούς για τη βελτίωση των αποτελεσμάτων της ασφάλειας του κυβερνοχώρου από τους επαναλαμβανόμενους τραυματισμούς δεδομένων που δεν επηρεάζουν μόνο τον κλάδο της τεχνολογίας αλλά και τους ζωτικούς τομείς.
Η σημασία των δεδομένων παρουσιάζεται επίσης στον αριθμό των σχετικών συσκευών, η οποία είναι πάνω από 320 εκατομμύρια. Τα δεδομένα που συλλέγονται υποστηρίζουν μια ανθηρή υπόγεια οικονομία που περιλαμβάνει τόσο την κλοπή ταυτότητας όσο και την απάτη και το ransomware. Οι εμπειρογνώμονες ασφαλείας προειδοποιούν για την πιθανή χρήση των διαρροών για επιθέσεις εξαγοράς λογαριασμών και ηλεκτρονικού ψαρέματος. Αυτό όχι μόνο αντιπροσωπεύει απειλή για τα άτομα, αλλά δημιουργεί επίσης ερωτήματα σχετικά με την προστασία των προσωπικών δεδομένων και την εθνική ασφάλεια.
Συστάσεις για χρήστες και εταιρείες
Λόγω των σημερινών απειλών, των εμπειρογνωμόνων και του Υπουργείου Εσωτερικών Πρόσκληση για την τακτική αλλαγή των κωδικών πρόσβασης, για την προώθηση της χρήσης διαχειριστών κωδικών πρόσβασης και για την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων και τη χρήση της εγγραφής χωρίς κωδικό πρόσβασης χρησιμοποιώντας τη διαδικασία PassKys. Οι ερευνητές συνιστούν επίσης την παρακολούθηση των κινήσεων του λογαριασμού και την επικοινωνία με την υποστήριξη πελατών για ύποπτες δραστηριότητες.Η μαζική διαρροή δεδομένων απεικονίζει τον επείγοντα χαρακτήρα της προληπτικής διαχείρισης δεδομένων. Οι εκπρόσωποι της βιομηχανίας πρέπει να αυξήσουν τα μέτρα ασφαλείας και να ενσωματώσουν την ευαισθητοποίηση σχετικά με τη σημασία της ασφάλειας στον κυβερνοχώρο στις επιχειρηματικές διαδικασίες και τις αλυσίδες εφοδιασμού. Οι σημερινές προκλήσεις στο κυβερνητικό τοπίο απαιτούν επανεξέταση και τη δημιουργία μιας κουλτούρας ευθύνης και επαγρύπνησης για την αποτροπή δαπανηρών τραυματισμών δεδομένων και την προστασία της εμπιστοσύνης στα εμπορικά σήματα.
Η τρέχουσα κατάσταση είναι μια προειδοποιητική λήψη για εταιρείες που θα πρέπει να θεωρούν τα δεδομένα τους ως στρατηγικό αγαθό. Η συμμόρφωση με τα πρότυπα ασφαλείας και η συνεχής βελτίωση των μέτρων είναι πιο σημαντικές από ποτέ, προκειμένου να μπορέσουν να αντιμετωπίσουν με επιτυχία τις μελλοντικές απειλές.
Σε αυτό το πλαίσιο, ένας διάσημος ιστότοπος εξηγεί ότι αυτή η διαρροή δεν αποτελεί νέα απειλή, αλλά μόνο μια συλλεγμένη συλλογή υφιστάμενων δεδομένων. Παρ 'όλα αυτά, υπάρχει μια αβεβαιότητα που βρίσκεται πίσω από αυτή τη μαζική συλλογή δεδομένων και πώς θα μπορούσαν πραγματικά οι πληροφορίες να χρησιμοποιηθούν.Για πιο ολοκληρωμένες πληροφορίες σχετικά με τις λεπτομέρειες της διαρροής των δεδομένων και τις συνέπειές της, διαβάστε εδώ: "https://dig.watch/updates/cybersecurity-alarm-184-million-credentials-exposed"> dig.watch
Details | |
---|---|
Ort | Vienna, Österreich |
Quellen |
Kommentare (0)