Najväčší únik dát v histórii: Ohrozené môžu byť aj tvoje účty na Facebooku, Google či v banke. Uniklo 16 miliárd hesiel!
Výskumníci upozorňujú na najväčší únik dát v histórii, na internet sa dostalo až 16-miliárd prihlasovacích údajov.
Bezpečnostní analytici z Cybernews objavili niekoľko zbierok prihlasovacích údajov. Dokopy obsahujú tieto súbory 16-miliárd jedinečných prihlasovacích údajov a ide o najväčší únik dát v histórii.
Odhaduje sa, že dáta užívateľov pochádzajú z niekoľkých rôznych infostealerov, hoci ich presný počet je ťažké určiť. Bezpečnostní analytici však vinu prikladajú aj rôznym spoločnostiam, ktoré vytvárajú databázy s obrovským množstvom prihlasovacích údajov pokope.
“Bezdôvodne kompilovať citlivé informácie môže byť rovnako poškodzujúce, ako sa ich pokúšať aktívne ukradnúť. Náš bezpečnostný tím odhalil množstvo supermasívnych datasetov, ktoré ukladali miliardy prihlasovacích údajov. Išlo napríklad o rôzne sociálne siete, korporátne platformy alebo VPN služby. Náš bezpečnostný tím starostlivo monitoroval online priestor od začiatku roka. Dokopy sa im podarilo odhaliť 30 datasetov, ktoré obsahovali od desiatok tisíc, až po viac ako 3,5-miliárd prihlasovacích údajov. Dokopy hackeri ukradli 16-miliárd záznamov,” píše portál Cybernews.

Výskumníci ostali v šoku
Žiadne z uniknutých datasetov neboli v minulosti hlásené. Bezpečnostní analytici informujú aj o májovom objave portálu Wired, ktorému sa podarilo nájsť záhadnú databázu so 184-miliónmi záznamov. Táto databáza však nie je ani v top 20 toho, čo sa podarilo bezpečnostnému tímu z Cybernews odhaliť.
K tomu varujú, že masívne datasety s prihlasovacími údajmi sa na internet dostávajú prakticky každých pár týždňov. To dáva do perspektívy, ako je skutočne rozšírený infostealer malvér.
“Toto nie je len únik dát. Ide o návod pre masové zneužitie. S viac ako 16-miliardami prihlasovacích údajov na internete majú kyberzločinci prístup k osobným účtom užívateľov, aký ešte nikto nikdy nevidel. Nejde len o prebratie účtov. Hackeri môžu ukradnúť užívateľom identitu alebo vykonať mimoriadne cielené phishingové útoky,” volajú bezpečnostní analytici.
Rovnako varujú, že v tomto prípade nejde o recyklovanie starých únikov dát, čo robí najnovší únik neporovnateľne nebezpečnejší. Ide o nové dáta, ktoré sa ľahko v rukách hackerov môžu premeniť na zbraň.
Neprehliadni
Hoci sa to nezdá, tento prípad má aj svoju lepšiu stránku. Bezpečnostným analytikom sa uľavilo keď zistili, že tento 16-miliardový dataset bol viditeľný len chvíľku. Na internete bol dostatočne dlho na to, aby si ho bezpečnostní analytici všimli, no nie dosť dlho na to, aby zistili, kto ovláda tak masívne množstvo dát.
Zároveň bezpečnostní analytici potvrdili, že neexistuje spôsob, ako efektívne porovnať datasety, kvôli gigantickému množstvu zápisov. Môžeme ale sebavedomo predpokladať, že v datasete budú aj duplicitné informácie. Preto je aj náročné povedať, koľko užívateľov bolo v skutočnosti vystavených hrozbe.
Podarilo sa im ale potvrdiť, že väčšina informácií bola zoradená jasným spôsobom teda URL – prihlasovacie údaje – heslo. Dodávajú, že väčšina infostealerov zbiera dáta práve takýmto spôsobom.

V dátach sa nachádza prístup ku všetkému
Odhalené prihlasovacie údaje otvárajú potenciálnemu útočníkovi dvere do prakticky akejkoľvek online služby, akú si vieš predstaviť. Zasahujú Apple, Facebook, Google, Telegram, GitHub a dokonca aj pár vládnych služieb.
Nevieme kto vlastní dáta, ktoré unikli na internet. Môže ísť o bezpečnostných expertov, ktorí zbierajú a kompilujú dáta, aby monitorovali úniky alebo prelomené účty. Gigantický 16-miliardový dataset ale pozostával z veľkého množstva menších datasetov. Je takmer isté, že aspoň pár z nich majú v rukách aj kyberzločinci. Aj keby sa im podarilo zneužiť len jedno percento dát, zasiahlo by to milióny užívateľov.
Bezpečnostní analytici hovoria, že dôležitá je správna kyberhygiena. To znamená pravidelné menenie hesiel. Zároveň ale netreba zabúdať, že zakaždým sa odporúča zvoliť silné a jedinečné heslo. To zníži tvoje šance, že by sa hacker dokázal dostať k tvojim údajom.