Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 198
ilka aggelia
9 Ιουλίου 2024 11:46

Παγκόσμιος συναγερμός: Σχεδόν 10 δισ. κωδικοί πρόσβασης διέρρευσαν από hacker

hacker password 78772288

Σχεδόν 10 δισεκατομμύρια μοναδικοί κωδικοί πρόσβασης έχουν διαρρεύσει σε φόρουμ για το έγκλημα στον κυβερνοχώρο, θέτοντας τους διαδικτυακούς χρήστες σε όλο τον κόσμο σε κίνδυνο παραβίασης λογαριασμών, σύμφωνα με έρευνα του Cybernews.

Οι ερευνητές ανακάλυψαν τη διαρροή 9,94 δισεκατομμυρίων κωδικών πρόσβασης απλού κειμένου, που περιγράφεται ως η μεγαλύτερη συλλογή κωδικών πρόσβασης όλων των εποχών, η οποία δημοσιεύτηκε σε ένα δημοφιλές φόρουμ για hackers από έναν χρήστη με το όνομα «ObamaCare» στις 4 Ιουλίου.

Αυτός ο χρήστης, ο οποίος εγγράφηκε στο φόρουμ μόλις στα τέλη Μαΐου 2024, έχει ήδη κοινοποιήσει στο παρελθόν ευαίσθητες πληροφορίες στις οποίες έχει πρόσβαση από παραβιάσεις.

Το αρχείο που περιέχει τα δεδομένα φέρει τον τίτλο «RockYou2024», η αλλιώς «rockyou.txt», και περιέχει κωδικούς πρόσβασης από έναν συνδυασμό παλαιών και νέων παραβιάσεων δεδομένων.
Οι εισβολείς έχουν ουσιαστικά επεκτείνει μια προηγούμενη συλλογή κωδικών πρόσβασης από το 2021, με τίτλο RockYou2021, που δημιουργήθηκε από διαδικτυακές διαρροές δεδομένων.

Το αρχείο RockYou2021, που ανακαλύφθηκε επίσης από το Cybernews, περιείχε 8,4 δισεκατομμύρια κωδικούς πρόσβασης. Το νέο σύνολο δεδομένων επεκτείνει αυτήν τη λίστα με άλλα 1,5 δισεκατομμύρια κωδικούς πρόσβασης που προστέθηκαν από το 2021-2024, σημειώνοντας αύξηση 15%.

Οι ερευνητές πιστεύουν ότι η τελευταία έκδοση του RockYou περιέχει πληροφορίες που συλλέγονται από περισσότερες από 4000 βάσεις δεδομένων για περισσότερες από δύο δεκαετίες.

Τον Ιανουάριο του 2024, η Cybernews ανακάλυψε μια βάση δεδομένων 12 TB με 26 δισεκατομμύρια αρχεία που εκτέθηκαν στο διαδίκτυο από προηγούμενες παραβιάσεις.

Χρήστες του διαδικτύου κινδυνεύουν από επιθέσεις γεμίσματος διαπιστευτηρίων

Οι ερευνητές προειδοποίησαν ότι η δημόσια διαθέσιμη συλλογή θέτει τους επηρεαζόμενους χρήστες σε κίνδυνο επιθέσεων ωμής βίας, όπως γέμιση διαπιστευτηρίων.

«Σε συνδυασμό με άλλες βάσεις δεδομένων που διέρρευσαν σε φόρουμ και ιστοσελίδες αγορών για hackers, οι οποίες, για παράδειγμα, περιέχουν διευθύνσεις email χρηστών και άλλα διαπιστευτήρια, το RockYou2024 μπορεί να συμβάλει σε μια σειρά από παραβιάσεις δεδομένων, οικονομικές απάτες και κλοπές ταυτότητας», ανέφεραν οι ερευνητές.

Τον Οκτώβριο του 2023, η αμερικανική εταιρεία δοκιμών DNA «23andMe» χτυπήθηκε από μια εκστρατεία πλήρωσης διαπιστευτηρίων που επηρέασε σχεδόν 7 εκατομμύρια χρήστες. Στη συνέχεια, η εταιρεία κατηγόρησε ορισμένους χρήστες για «εξ αμέλειας» ανακύκλωση και αποτυχία ενημέρωσης των κωδικών πρόσβασής τους.

Οι ειδικοί επέκριναν τη στάση της εταιρείας «23andMe», επισημαίνοντας ότι θα έπρεπε να είχε κάνει υποχρεωτικό τον έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για όλους τους λογαριασμούς χρηστών.

Πηγή: https://www.infosecurity-magazine.com/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε…
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση των…
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών και…
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα προϊ…
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα Κ…