Το Mother Of All Breaches (MOAB) αποκαλύπτει 26 δισεκατομμύρια ρεκόρ
Εκτεθειμένος από κοινού από το Cybernews και τον ερευνητή κυβερνοασφάλειας Bob Dyachenko, το Mother of All Breaches (MOAB) αναδεικνύεται ως ένας απαράμιλλος τιτάνας,
που
στέκεται ψηλά ως μια από τις πιο εκτεταμένες παραβιάσεις στην ιστορία, αποκαλύπτοντας κολοσσιαία 26 δισεκατομμύρια
αρχεία
ή 13 terabyte που μπερδεύουν το μυαλό. δεδομένα.
Αυτό το τιτάνιο σύνολο δεδομένων δεν είναι μια μοναδική οντότητα, αλλά μια ταπετσαρία που υφαίνεται από τα νήματα προηγούμενων διαρροών, παραβιάσεων και διεισδυμένων βάσεων δεδομένων. Τίθεται το ερώτημα: Τι είδους δεδομένα συγκεντρώθηκαν σε αυτήν την ψηφιακή δίνη;
πλατφόρμες
Από το Tencent στο LinkedIn: Mother of All Breaches (MOAB) εξηγείται
Το The Mother of All Breaches (MOAB) είναι μια άνευ προηγουμένου και κολοσσιαία παραβίαση δεδομένων που έχει προκαλέσει σοκ στο τοπίο της κυβερνοασφάλειας. Ακάλυπτος από
Cybernews
σε συνεργασία με τον ερευνητή κυβερνοασφάλειας Bob Dyachenko, το MOAB ξεχωρίζει ως ένα από τα
οι μεγαλύτερες και πιο ολοκληρωμένες παραβάσεις μέχρι σήμερα
αποκαλύπτοντας ένα συγκλονιστικό
26 δισεκατομμύρια εγγραφές, ή 13 terabytes δεδομένων
. Αυτό το μαμούθ σύνολο δεδομένων είναι μια συγχώνευση πληροφοριών που προέρχονται από διάφορες προηγούμενες διαρροές, παραβιάσεις και παραβιασμένες βάσεις δεδομένων. Λοιπόν, τι είδους δεδομένα παραβιάστηκαν; Σύμφωνα με τις πηγές διαρροής, μπορούμε να υποθέσουμε:
-
Προσωπικές πληροφορίες:
Αυτή η κατηγορία μπορεί να περιλαμβάνει ονόματα, διευθύνσεις, αριθμούς τηλεφώνου και άλλες πληροφορίες προσωπικής ταυτοποίησης (PII) ατόμων. Τέτοια δεδομένα στοχεύουν συχνά για κλοπή ταυτότητας και δόλιες δραστηριότητες. -
Διαπιστευτήρια:
Τα ονόματα χρηστών, οι διευθύνσεις email και οι κωδικοί πρόσβασης έχουν παραβιαστεί, αποτελώντας σημαντική απειλή, ειδικά εάν τα άτομα επαναχρησιμοποιούν
του
ς κωδικούς πρόσβασης σε πολλές πλατφόρμες. -
Οικονομικές πληροφορίες:
Η παραβίαση μπορεί να περιλαμβάνει την έκθεση οικονομικών δεδομένων, συμπεριλαμβανομένων αριθμών πιστωτικών καρτών, στοιχείων τραπεζικού λογαριασμού και αρχείων συναλλαγών. Αυτό το είδος πληροφοριών μπορεί να αξιοποιηθεί για οικονομική απάτη. -
Δεδομένα μέσων κοινωνικής δικτύωσης:
Καθώς τα αρχεία από πλατφόρμες όπως το Tencent, το Weibo, το Twitter και το MySpace αποτελούν μέρος της παραβίασης, τα προφίλ, οι συνδέσεις και το περιεχόμενο των χρηστών στα μέσα κοινωνικής δικτύωσης ενδέχεται να παραβιαστούν. -
Επαγγελματικές πληροφορίες:
Η έκθεση των αρχείων του LinkedIn σημαίνει ότι τα επαγγελματικά προφίλ, το ιστορικό εργασίας και οι δυνητικά ευαίσθητες εταιρικές πληροφορίες ενδέχεται να διατρέχουν κίνδυνο. -
Δεδομένα ψυχαγωγίας και παιχνιδιών:
Υπηρεσίες όπως το Deezer, το Zynga και το MyFitnessPal που αποτελούν μέρος της παραβίασης συνεπάγεται τον συμβιβασμό των λογαριασμών χρηστών, των προτιμήσεων και, ενδεχομένως, ακόμη και των λεπτομερειών αγοράς εντός εφαρμογής. -
Κυβερνητικά αρχεία:
Η παραβίαση επεκτείνεται σε κυβερνητικούς οργανισμούς σε διάφορες χώρες, εγείροντας ανησυχίες σχετικά με την έκθεση ευαίσθητων κρατικών δεδομένων και δυνητικά θέτοντας σε κίνδυνο την εθνική ασφάλεια.
Μια ιδιαίτερα ισχυρή απειλή που προέρχεται από το MOAB είναι η
κίνδυνος επαναχρησιμοποίησης κωδικού πρόσβασης
. Με ένα τεράστιο αποθετήριο διαπιστευτηρίων στη διάθεσή τους, οι χάκερ θα μπορούσαν να εκμεταλλευτούν την κοινή πρακτική της χρήσης του ίδιου κωδικού πρόσβασης σε πολλές πλατφόρμες. Μόλις τεθεί σε κίνδυνο ένα μόνο σύνολο διαπιστευτηρίων, γίνεται μια πιθανή πύλη σε ολόκληρη την ψηφιακή ζωή ενός χρήστη.
Αυτό που ξεχωρίζει το Mother of All Breaches (MOAB) είναι η τεράστια κλίμακα των εκτεθειμένων δεδομένων και η ποικιλομορφία της προέλευσής τους. Σε αντίθεση με μεμονωμένες παραβιάσεις που στοχεύουν συγκεκριμένες εταιρείες ή κλάδους, το MOAB φαίνεται να είναι α
συλλογή αρχείων από πολλές πηγές
, που κυμαίνονται από εταιρικούς γίγαντες έως κυβερνητικούς οργανισμούς σε διάφορες χώρες. Η παραβίαση όχι μόνο υπογραμμίζει την ευπάθεια μεγάλων εταιρειών όπως η Tencent, η Weibo και το MySpace, αλλά επίσης φέρνει στο προσκήνιο την έκθεση ευαίσθητων αρχείων από κυβερνητικούς φορείς στις ΗΠΑ, τη Βραζιλία, τη Γερμανία, τις Φιλιππίνες, την Τουρκία και άλλες.

Πίστωση εικόνας
)
Εδώ είναι τα μεγαλύτερα ονόματα στη λίστα:
-
Tencent
– 1,5 δις -
Weibo
– 504 εκατ -
Ο χώρος μου
– 360 εκατ -
Κελάδημα
– 281 εκατ -
Wattpad
– 271 εκατ -
NetEase
– 261 εκατ -
Deezer
– 258 εκατ -
LinkedIn
– 251 εκατ -
AdultFriendFinder
– 220 εκατ -
Zynga
– 217 εκατ -
Luxottica
– 206 εκατ -
Evite
– 179 εκατ -
Zing
– 164 εκατ -
Πλίθα
– 153 εκατ -
MyFitnessPal
– 151 εκατ -
Canva
– 143 εκατ -
JD.com
– 142 εκατ -
Badoo
– 127 εκατ
Μπορείτε να ελέγξετε εάν τα δεδομένα σας έχουν παραβιαστεί ή όχι κάνοντας κλικ
εδώ
.
Η υποτιθέμενη παραβίαση δεδομένων Trello επηρεάζει 15 εκατομμύρια λογαριασμούς
Η πραγματική ταυτότητα της οντότητας που είναι υπεύθυνη για το MOAB παραμένει κρυμμένη στο μυστήριο. Το Cybernews εικάζει ότι ο ένοχος μπορεί να είναι ένας χάκερ μοναχικός λύκος, ένας μεσίτης δεδομένων ή ένας οργανισμός που ασχολείται με τεράστιες ποσότητες δεδομένων. Το κίνητρο πίσω από μια τέτοια ολοκληρωμένη συλλογή δεδομένων είναι ασαφές, αλλά η πιθανότητα κακόβουλης χρήσης είναι σημαντική.
Ο αντίκτυπος του Mother of All Breaches (MOAB) εκτείνεται πέρα από τον τεράστιο όγκο των αρχείων που εκτίθενται. Οι ερευνητές ασφαλείας προειδοποιούν ότι παρόλο που ορισμένα από τα δεδομένα μπορεί να είναι χρονολογημένα, εξακολουθεί να αποτελεί σοβαρή απειλή. Οι πληροφορίες θα μπορούσαν να αξιοποιηθούν για διάφορα εγκλήματα στον κυβερνοχώρο, συμπεριλαμβανομένων
κλοπή ταυτότητας
,
επιθέσεις phishing
,
στοχευμένες επιθέσεις στον κυβερνοχώρο
και
μη εξουσιοδοτημένη πρόσβαση
σε προσωπικούς και ευαίσθητους λογαριασμούς.

Πίστωση εικόνας
)
Σε απάντηση στην αποκάλυψη της Mother of All Breaches (MOAB), η κοινότητα της κυβερνοασφάλειας τονίζει τη σημασία των προληπτικών μέτρων. Τα άτομα καλούνται να υιοθετήσουν ισχυρούς, σύνθετους και μοναδικούς κωδικούς πρόσβασης για κάθε έναν από τους διαδικτυακούς λογαριασμούς τους. Οι διαχειριστές κωδικών πρόσβασης, οι οποίοι μπορούν να δημιουργούν και να αποθηκεύουν με ασφάλεια σύνθετους κωδικούς πρόσβασης, συνιστώνται ως πολύτιμο εργαλείο για την ενίσχυση της ψηφιακής άμυνας κάποιου.
Καθώς το MOAB χρησιμεύει ως μια έντονη υπενθύμιση του εξελισσόμενου τοπίου των απειλών στον κυβερνοχώρο, τα άτομα ενθαρρύνονται να παραμείνουν σε εγρήγορση, να παρακολουθούν τακτικά τους διαδικτυακούς λογαριασμούς τους για ασυνήθιστη δραστηριότητα και να είναι προσεκτικά με απάτες ηλεκτρονικού ψαρέματος. Παρά το μέγεθος αυτής της παραβίασης, η εφαρμογή ισχυρών πρακτικών κυβερνοασφάλειας και η χρήση υπηρεσιών προστασίας κλοπής ταυτότητας μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσετε θύματα του εγκλήματος στον κυβερνοχώρο στον απόηχο του Mother of All Breaches (MOAB).
VIA:
DataConomy.com

