
Το φόρουμ WhiteHat, επικαλούμενο τον ειδικό σε θέματα ασφαλείας Troy Hunt, ανέφερε ότι το συνολικό ποσό των δεδομένων που διέρρευσαν είναι περίπου 3,5 terabytes.
Οι χάκερ χρησιμοποίησαν κακόβουλο λογισμικό infostealer για να συλλέξουν διαπιστευτήρια σύνδεσης και λίστες παραποίησης διαπιστευτηρίων. Αξίζει να σημειωθεί ότι περίπου 16,4 εκατομμύρια από αυτές τις διευθύνσεις email δεν είχαν εμφανιστεί ποτέ σε προηγούμενες διαρροές.
Οι ειδικοί υποστηρίζουν ότι δεν επρόκειτο για άμεση επίθεση στο Gmail. Η κύρια αιτία πηγάζει από κακόβουλο λογισμικό στις συσκευές των χρηστών και την επαναχρησιμοποίηση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες.
Δεν μπορεί να αποκλειστεί ότι οι χάκερ θα μπορούσαν να εκμεταλλευτούν αυτές τις πληροφορίες για να συνδεθούν σε τραπεζικούς λογαριασμούς, υπηρεσίες αποθήκευσης στο cloud ή κοινωνικά δίκτυα χρησιμοποιώντας παραβίαση στοιχείων ταυτότητας, επηρεάζοντας σοβαρά την ασφάλεια των πληροφοριών των χρηστών.
Η Google δεν έχει ακόμη εκδώσει επίσημο σχόλιο για το περιστατικό. Βιετναμέζοι ειδικοί ασφαλείας προειδοποιούν ότι η απρόσεκτη διαχείριση λογαριασμών και κωδικών πρόσβασης μπορεί να κάνει τους χρήστες ευάλωτους σε επιθέσεις. Τα περισσότερα θύματα δεν γνωρίζουν ότι οι συσκευές τους έχουν μολυνθεί από κακόβουλο λογισμικό και η χρήση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες επιτρέπει στους χάκερ να εκμεταλλεύονται προσωπικές πληροφορίες σε διάφορες πλατφόρμες.
Οι ειδικοί ασφαλείας συνιστούν στους χρήστες να διαχειρίζονται προσεκτικά τους κωδικούς πρόσβασής τους, να αποφεύγουν τη χρήση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες, να ενεργοποιούν τον έλεγχο ταυτότητας δύο παραγόντων ή να χρησιμοποιούν κλειδί πρόσβασης αντί για τους παραδοσιακούς κωδικούς πρόσβασης και να ενημερώνουν πάντα το λογισμικό ασφαλείας τους, για να μειώσουν τον κίνδυνο παραβιάσεων σε περίπτωση διαρροής δεδομένων σύνδεσης.
Πηγή: https://www.sggp.org.vn/hon-183-trieu-mat-khau-email-bi-ro-ri-nguoi-dung-phai-lam-gi-post820622.html






Σχόλιο (0)