
Το φόρουμ WhiteHat επικαλέστηκε πληροφορίες από τον ειδικό ασφαλείας Troy Hunt, λέγοντας ότι τα συνολικά δεδομένα που διέρρευσαν έχουν μέγεθος περίπου 3,5 terabytes.
Οι χάκερ χρησιμοποίησαν κακόβουλο λογισμικό τύπου infostealer για να συλλέξουν διαπιστευτήρια σύνδεσης και λίστες παραποίησης διαπιστευτηρίων. Αξίζει να σημειωθεί ότι περίπου 16,4 εκατομμύρια από αυτές τις διευθύνσεις email δεν είχαν εμφανιστεί ποτέ σε προηγούμενες διαρροές.
Οι ειδικοί λένε ότι δεν επρόκειτο για άμεση επίθεση στο Gmail. Η κύρια αιτία ήταν το κακόβουλο λογισμικό στις συσκευές των χρηστών και η επαναχρησιμοποίηση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες.
Δεν αποκλείεται οι χάκερ να μπορούν να εκμεταλλευτούν αυτές τις πληροφορίες για να συνδεθούν σε τραπεζικούς λογαριασμούς, υπηρεσίες αποθήκευσης cloud ή κοινωνικά δίκτυα χρησιμοποιώντας παραποίηση στοιχείων ταυτότητας, επηρεάζοντας σοβαρά την ασφάλεια των πληροφοριών των χρηστών.
Η Google δεν έχει ακόμη κάνει κανένα επίσημο σχόλιο για το περιστατικό. Βιετναμέζοι ειδικοί ασφαλείας προειδοποιούν ότι η απρόσεκτη διαχείριση λογαριασμών και κωδικών πρόσβασης μπορεί να κάνει τους χρήστες ευάλωτους σε επιθέσεις. Τα περισσότερα θύματα δεν γνωρίζουν ότι οι συσκευές τους έχουν μολυνθεί από κακόβουλο λογισμικό και η χρήση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες διευκολύνει τους χάκερ να εκμεταλλευτούν προσωπικά δεδομένα σε πολλαπλές πλατφόρμες.
Οι ειδικοί σε θέματα ασφάλειας συνιστούν: Οι χρήστες θα πρέπει να διαχειρίζονται προσεκτικά τους κωδικούς πρόσβασης, να αποφεύγουν τη χρήση του ίδιου κωδικού πρόσβασης για πολλαπλές υπηρεσίες, να ενεργοποιούν την επαλήθευση σε δύο βήματα ή να χρησιμοποιούν κωδικό πρόσβασης αντί για τους παραδοσιακούς κωδικούς πρόσβασης και να ενημερώνουν πάντα το λογισμικό ασφαλείας για να μειώσουν τον κίνδυνο παραβίασης όταν εκτίθενται δεδομένα σύνδεσης...
Πηγή: https://www.sggp.org.vn/hon-183-trieu-mat-khau-email-bi-ro-ri-nguoi-dung-phai-lam-gi-post820622.html






Σχόλιο (0)