Τεράστια Διαρροή Προσωπικών Δεδομένων: 26 Δισ. Αρχεία Από Twitter, Dropbox, LinkedIn και Άλλες Πλατφόρμες
Πρόσφατα, ένας φρενήρης εντοπισμός στον κόσμο της κυβερνοασφάλειας αποκάλυψε μια τεράστια διαρροή προσωπικών δεδομένων, καθώς περίπου 26 δισεκατομμύρια αρχεία κυκλοφορούν στο διαδίκτυο.
Η ανακάλυψη αυτή θεωρείται από ειδικούς “η μητέρα όλων των παραβιάσεων” και πιθανότατα αντιπροσωπεύει τη μεγαλύτερη διαρροή προσωπικών δεδομένων που έχει καταγραφεί μέχρι στιγμής, σύμφωνα με δημοσίευμα του
Forbes
.
Η βάση δεδομένων, ανακαλυφθείσα από ερευνητές των Security Discovery και CyberNews, φτάνει τα 12 terabytes και φαίνεται ότι δημιουργήθηκε με σκοπό την πώληση προσωπικών δεδομένων. Αυτή η διαρροή αφορά όχι μόνο τον κινεζικό γίγαντα Tencent και το Weibo, αλλά και χρήστες από
πλατφόρμες
όπως Twitter,
Dropbox
, LinkedIn, Adobe,
Canva
, και Telegram. Επίσης, δεν αποκλείεται να περιλαμβάνει δεδομένα από κυβερνητικούς οργανισμούς.
Οι ερευνητές προειδοποιούν ότι οι κακόβουλοι δράστες μπορούν να εκμεταλλευτούν αυτά τα δεδομένα για ποικίλες επιθέσεις, όπως κλοπές ταυτότητας, απάτες phishing, κυβερνοεπιθέσεις, και παράνομη πρόσβαση σε προσωπικούς λογαριασμούς.
Παρόλα αυτά, ορισμένες καθησυχαστικές πτυχές είναι ότι τα περισσότερα αρχεία ανήκουν σε παλαιότερες παραβιάσεις, με αρκετά διπλότυπα, μειώνοντας τον αριθμό των πραγματικών θυμάτων.
Ο συντάκτης του
Forbes
προειδοποιεί ότι παρ’ όλα αυτά η διαρροή είναι ανησυχητική, καθώς περιλαμβάνει συνδυασμούς ονομάτων χρήστη και κωδικών πρόσβασης. Αυτό μπορεί να οδηγήσει σε επιθέσεις credential stuffing, και οι χρήστες πρέπει να λάβουν άμεσα μέτρα ασφαλείας. Ο παγκόσμιος σύμβουλος κυβερνοασφάλειας στην
ESET
, Τζέικ Μουρ, συνιστά την άμεση αλλαγή κωδικών πρόσβασης, την προσοχή σε phishing επιθέσεις, και τον έλεγχο ταυτότητας δύο παραγόντων για όλους τους λογαριασμούς.
Συνεπώς, η επιτακτική ανάγκη για προστασία των προσωπικών δεδομένων γίνεται πιο εμφανής από ποτέ, και οι χρήστες πρέπει να είναι ενήμεροι για τις πιθανές απειλές και να λαμβάνουν τα κατάλληλα μέτρα για να προστατευτούν online.

