Grote datalek legt 184 miljoen wachtwoorden bloot van Google, Microsoft, Facebook en anderen
In alweer een schrijnend voorbeeld van de aanhoudende online dreigingen, ontdekte cybersecurityonderzoeker Jeremiah Fowler onlangs een enorme, onveilige database met meer dan 184 miljoen inloggegevens van Microsoft, Apple, Facebook, Discord, Google, PayPal en andere bedrijven. Deze schat aan gegevens, met een geschatte waarde van 47.42 gigabyte, werd gevonden op een verkeerd geconfigureerde cloudserver en is vermoedelijk verzameld met behulp van spyware – malware die is ontworpen om gevoelige informatie van gecompromitteerde apparaten te bemachtigen.
Een wereldwijde doorbraak met verstrekkende gevolgen
Volgens Jeremiah bevatte de database ook meer dan 220 e-mailadressen die gekoppeld waren aan overheidsdomeinen uit minstens 29 landen, zoals de Verenigde Staten, het Verenigd Koninkrijk, Australië en Canada. Deze brede reikwijdte onderstreept de mogelijke risico's voor de nationale veiligheid die dergelijke inbreuken met zich meebrengen.
Uit Fowlers analyse van een steekproef van 10,000 records bleek dat de gegevens gebruikersnamen en wachtwoorden in platte tekst bevatten, waarbij sommige vermeldingen gekoppeld waren aan financiële termen zoals 'bank' en 'wallet', wat wijst op een verhoogd risico op financiële fraude. De aanwezigheid van dergelijke gevoelige informatie in een onbeveiligde database vergroot de zorgen over identiteitsdiefstal, ongeautoriseerde toegang en andere kwaadwillige activiteiten. Hackread.com heeft enkele afbeeldingen uit de database die door Jeremiah zijn aangeleverd.
De rol van informatie-stelende malware
Malware die informatie steelt, infiltreert apparaten via phishing-e-mails, schadelijke websites of wordt geleverd met illegale software. Nadat u het hebt geïnstalleerd, kan het allerlei gegevens verzamelen, zoals inloggegevens, cookies, informatie over automatisch invullen en zelfs gegevens van uw cryptovaluta-wallet. Vervolgens worden de gegevens doorgestuurd naar commando- en controleservers die door cybercriminelen worden beheerd.
De ontdekking van deze database wijst op een gecoördineerde inspanning om enorme hoeveelheden persoonlijke en bedrijfsgegevens te verzamelen en mogelijk te exploiteren. Het ontbreken van duidelijke eigendoms- of identificatiegegevens in de database maakt het nog moeilijker om de oorsprong of het beoogde gebruik ervan te achterhalen. Hostingbedrijven weten waarschijnlijk niet eens dat ze deze databases hosten.
Onmiddellijke acties en aanbevelingen
Nadat Fowler de database had ontdekt, bracht hij zijn hostingprovider, World Host Group , op de hoogte, waarna de server werd uitgeschakeld. Het is echter onduidelijk hoe lang de gegevens openbaar toegankelijk waren en of onbevoegden er toegang toe hebben gehad voordat de database werd verwijderd. Een grondige analyse van het beveiligingslek is noodzakelijk om de omvang van de mogelijke inbreuk vast te stellen.
Belangrijke tips voor gebruikers:
- Wijzig uw wachtwoorden onmiddellijk: werk de wachtwoorden voor al uw onlineaccounts onmiddellijk bij, vooral als u dezelfde wachtwoorden gebruikt voor meerdere platforms. Dit is een essentiële procedure voor internetveiligheid.
- Activeer tweefactorauthenticatie (2FA): Voor dit proces is doorgaans een verificatiecode nodig die naar uw telefoon of een secundair e-mailadres wordt verzonden. Twee-factorauthenticatie is een extra beveiligingslaag voor uw accounts.
- Controleer uw rekeningen regelmatig: controleer uw financiële en andere gevoelige rekeningen regelmatig op verdachte activiteiten. Het is van cruciaal belang dat u elke ongeoorloofde activiteit onmiddellijk meldt.
- Gebruik betrouwbare beveiligingssoftware: antivirus- en antimalwaresoftware van gerenommeerde bedrijven biedt doorgaans bescherming tegen bedreigingen. Zorg ervoor dat deze up-to-date is. Je kunt zien Antivirus- en malwarebeoordelingen Van onszelf.
- Wees voorzichtig met e-mails en downloads: klik niet op verdachte links en download geen bijlagen van onbekende bronnen. Zo verspreidt het zich vaak. malware.
Reacties zijn gesloten.