باب دیاچنکو، متخصص امنیت سایبری اوکراینی، و تیم تحقیقاتی امنیتی سایبرنیوز، بزرگترین نشت اطلاعات کاربران در تاریخ را کشف کردند که شامل ۲۶ میلیارد حساب کاربری بسیاری از کاربران در سراسر جهان ، از جمله ویتنام، میشد.
به طور خاص، یک پایگاه داده با ظرفیت حداکثر ۱۲ ترابایت، حاوی اطلاعات ۲۶ میلیارد حساب کاربری سرویسهای آنلاین و پلتفرمهای شبکههای اجتماعی مانند توییتر، تنسنت، ویبو، لینکدین، زینگ و ... به تازگی در اینترنت به اشتراک گذاشته شده است.
| فهرست پلتفرمهای آنلاین و شماره حسابهایی که تحت تأثیر نشت دادهها قرار گرفتهاند. |
به گزارش سایبرنیوز، این پایگاه داده عمدتاً شامل اطلاعات کاربرانی است که از حملات سایبری قبلی فاش شدهاند، اما احتمالاً حاوی دادههای تازه سرقت شده نیز هست. هکرها میتوانند از این اطلاعات شخصی برای انجام کمپینهای فیشینگ در مقیاس بزرگ یا دسترسی غیرقانونی به حسابهای رسانههای اجتماعی کاربران استفاده کنند.
کارشناسان امنیتی سایبرنیوز همچنین هشدار دادند که این دادههای فاششده بسیار خطرناک هستند، زیرا میتوانند توسط هکرها برای انجام کلاهبرداریهای پیچیده، حملات سایبری هدفمند یا سرقت اطلاعات حساس از حسابهای شبکههای اجتماعی مورد سوءاستفاده قرار گیرند.
به طور خاص، بسیاری از کاربران اغلب عادت دارند از یک حساب کاربری و رمز عبور برای ورود به سرویسهای آنلاین مختلف استفاده کنند، بنابراین هکرها میتوانند با تکیه بر اطلاعات فاش شده، راههایی برای ورود به سایر حسابهای آنلاین پیدا کنند.
از ۲۶ میلیارد حساب کاربری آنلاین که فاش شدند، دو پلتفرم رسانه اجتماعی چینی، Weibo و Tencent، بیشترین آسیب را دیدند، به ترتیب با ۱.۵ میلیارد و ۵۰۴ میلیون حساب کاربری. MySpace و Twitter به ترتیب با ۳۶۰ میلیون و ۲۸۱ میلیون حساب کاربری در رتبههای بعدی قرار گرفتند.
نکته قابل توجه این است که فهرست پلتفرمهای آنلاین با اطلاعات حساب کاربری فاششده شامل پلتفرم Zing ویتنام نیز میشود که اطلاعات ۱۶۴ میلیون حساب کاربری آن فاش شده است.
کارشناسان همچنین گفتند که دادههای فاش شده حاوی اطلاعات بسیاری از اعضای دولت در کشورهای مختلف مانند ایالات متحده، آلمان، برزیل، فیلیپین و ترکیه نیز بوده است...
کارشناسان امنیتی هنوز نمیدانند چه کسی پشت این پایگاه داده است، اما این بزرگترین نقض دادهای تاکنون محسوب میشود. برای مقایسه، نقض رکورد قبلی در سال ۲۰۲۱ رخ داد که تنها ۳.۲ میلیارد حساب آنلاین در معرض خطر قرار گرفت که تنها ۱۲٪ از این نقض داده را تشکیل میدهد.
کاربران باید فوراً با مراجعه به وبسایت https://cybernews.com/personal-data-leak-check/، وارد کردن آدرس ایمیل یا شماره تلفن خود و سپس کلیک بر روی دکمه «بررسی اکنون» بررسی کنند که آیا حسابهای آنلاین آنها فاش شده است یا خیر.
این وبسایتی است که در بهروزرسانی پایگاههای داده حملات سایبری گسترده در سراسر جهان تخصص دارد. به لطف این وبسایت، کاربران میتوانند بدانند که آیا آدرس ایمیل یا شماره تلفن آنها در پایگاه داده حملات سایبری که هکرها اعلام کردهاند، ظاهر شده است یا خیر.
اگر اطلاعات شخصی فاش شود، کاربران باید فوراً رمزهای عبور حسابهای آنلاین خود را تغییر داده و احراز هویت دو مرحلهای را (در صورت وجود) فعال کنند. علاوه بر این، کاربران باید مرتباً هر 6 ماه یکبار رمزهای عبور خود را بهروزرسانی کنند و از استفاده از یک رمز عبور برای چندین حساب خودداری کنند.
منبع






نظر (0)