
Das WhiteHat-Forum berichtete unter Berufung auf den Sicherheitsexperten Troy Hunt, dass die Gesamtmenge der durchgesickerten Daten etwa 3,5 Terabyte beträgt.
Die Hacker nutzten Infostealer-Malware, um Anmeldedaten und Credential-Stuffing-Listen zu sammeln. Bemerkenswerterweise waren etwa 16,4 Millionen dieser E-Mail-Adressen zuvor in keinem Datenleck aufgetaucht.
Experten betonen, dass es sich nicht um einen direkten Angriff auf Gmail handelte. Die Hauptursache liegt vielmehr in Schadsoftware auf den Geräten der Nutzer und der Wiederverwendung desselben Passworts für mehrere Dienste.
Es kann nicht ausgeschlossen werden, dass Hacker diese Informationen ausnutzen könnten, um sich mittels Credential Stuffing in Bankkonten, Cloud-Speicherdienste oder soziale Netzwerke einzuloggen und so die Informationssicherheit der Nutzer ernsthaft zu beeinträchtigen.
Google hat sich zu dem Vorfall noch nicht offiziell geäußert. Vietnamesische Sicherheitsexperten warnen davor, dass unachtsame Konto- und Passwortverwaltung Nutzer angreifbar macht. Die meisten Betroffenen bemerken nicht, dass ihre Geräte mit Schadsoftware infiziert sind. Die Verwendung desselben Passworts für mehrere Dienste ermöglicht es Hackern, persönliche Daten plattformübergreifend auszunutzen.
Sicherheitsexperten empfehlen Nutzern, ihre Passwörter sorgfältig zu verwalten, die Verwendung desselben Passworts für mehrere Dienste zu vermeiden, die Zwei-Faktor-Authentifizierung zu aktivieren oder anstelle herkömmlicher Passwörter einen Passkey zu verwenden und ihre Sicherheitssoftware stets zu aktualisieren, um das Risiko von Sicherheitslücken bei einem Datenleck zu verringern.
Quelle: https://www.sggp.org.vn/hon-183-trieu-mat-khau-email-bi-ro-ri-nguoi-dung-phai-lam-gi-post820622.html









Kommentar (0)