Μία από τις μεγαλύτερες διαρροές προσωπικών δεδομένων των τελευταίων ετών αποκαλύφθηκε πρόσφατα, με περισσότερους από 184 εκατομμύρια συνδυασμούς email και κωδικών πρόσβασης να εκτίθενται σε μη ασφαλή βάση δεδομένων. Η ανακάλυψη έγινε από τον ερευνητή κυβερνοασφάλειας Jeremiah Fowler, ο οποίος εντόπισε τη βάση των 47GB να είναι δημόσια προσβάσιμη και χωρίς κρυπτογράφηση.
Μάλιστα, όπως αποκαλύπτει η New York Post, η βάση δεδομένων περιείχε στοιχεία σύνδεσης από δημοφιλείς πλατφόρμες όπως Google, Apple, Microsoft, Facebook, Instagram και Snapchat.
Επιπλέον, εντοπίστηκαν αναφορές σε τραπεζικούς λογαριασμούς, υπηρεσίες υγείας και κυβερνητικές πύλες, υποδεικνύοντας την έκθεση ευαίσθητων πληροφοριών. Η διαρροή πιθανόν προήλθε από κακόβουλο λογισμικό τύπου infostealer, το οποίο συλλέγει προσωπικά δεδομένα απευθείας από τα προγράμματα περιήγησης των χρηστών.
Επιπτώσεις για τους χρήστες
Η έκθεση αυτών των δεδομένων μπορεί να οδηγήσει σε:
- Στοχευμένες επιθέσεις phishing
- Υποκλοπή ταυτότητας
- Οικονομική απάτη
- Καταλήψεις λογαριασμών (account takeovers)
- Εταιρική κατασκοπεία και κατάχρηση κυβερνητικών λογαριασμών
Ποιος ευθύνεται για τη διαρροή;
Παρά τις προσπάθειες του Fowler, δεν κατέστη δυνατό να εντοπιστεί ο υπεύθυνος για τη διαρροή. Η χρήση της λέξης “Senha” (πορτογαλικά για “κωδικός”) σε ορισμένα αρχεία υποδηλώνει πιθανή εμπλοκή κυβερνοεγκληματιών από πορτογαλόφωνες χώρες. Το πιθανότερο σενάριο είναι η δράση παγκόσμιου κυκλώματος κυβερνοεγκλήματος.
Πώς να προστατευθείτε
Άμεσες ενέργειες:
- Αλλάξτε τους κωδικούς πρόσβασης σε όλους τους λογαριασμούς σας.
- Ενεργοποιήστε τη Διπλή Επαλήθευση (2FA).
- Ελέγξτε αν τα στοιχεία σας έχουν διαρρεύσει μέσω του HaveIBeenPwned.com.
- Μακροπρόθεσμη προστασία:
- Χρησιμοποιήστε διαφορετικούς κωδικούς για κάθε υπηρεσία.
- Εγκαταστήστε αξιόπιστο λογισμικό antivirus.
- Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης (password manager).
- Αλλάζετε τους κωδικούς σας τακτικά (τουλάχιστον μία φορά το χρόνο).
Η συγκεκριμένη διαρροή υπογραμμίζει την ανάγκη για αυξημένη επαγρύπνηση και λήψη μέτρων προστασίας των προσωπικών δεδομένων από τους χρήστες