מומחה הסייבר האוקראיני בוב דיאצ'נקו וצוות המחקר של Cybernews גילו את דליפת נתוני המשתמשים הגדולה ביותר בהיסטוריה, שכללה עד 26 מיליארד חשבונות של משתמשים רבים ברחבי העולם , כולל וייטנאם.
באופן ספציפי, מסד נתונים בנפח של עד 12 טרה-בייט, המכיל מידע על 26 מיליארד חשבונות של שירותים מקוונים ופלטפורמות רשתות חברתיות כמו טוויטר, טנסנט, וויבו, לינקדאין, זינג... פורסם לאחרונה באינטרנט.
| רשימת פלטפורמות מקוונות ומספרי חשבונות שנפגעו מדליפת הנתונים. |
לפי Cybernews, מסד נתונים זה כולל בעיקר מידע על משתמשים שדלף ממתקפות סייבר קודמות, אך סביר להניח שהוא מכיל גם מידע שנגנב לאחרונה. האקרים יכולים להשתמש במידע אישי זה כדי לבצע קמפיינים גדולים של פישינג או לגשת באופן בלתי חוקי לחשבונות המדיה החברתית של משתמשים.
מומחי אבטחת מידע בתחום הסייבר הזהירו גם כי נתונים שדלפו מסוכנים ביותר, שכן הם עלולים להיות מנוצלים על ידי האקרים לביצוע הונאות מתוחכמות, התקפות סייבר ממוקדות או גניבת מידע רגיש מחשבונות ברשתות חברתיות.
בפרט, משתמשים רבים נוטים להשתמש באותו חשבון וסיסמת התחברות עבור שירותים מקוונים שונים, כך שהאקרים יכולים להסתמך על מידע שדלף כדי למצוא דרכים לפרוץ לחשבונות מקוונים אחרים.
מתוך 26 מיליארד חשבונות מקוונים שדלפו, שתי פלטפורמות מדיה חברתית סיניות, Weibo ו-Tencent, נפגעו בצורה הקשה ביותר, עם 1.5 מיליארד ו-504 מיליון חשבונות שנחשפו, בהתאמה. מייספייס וטוויטר היו הבאות אחריהן, עם 360 מיליון ו-281 מיליון חשבונות שנחשפו, בהתאמה.
ראוי לציין כי רשימת הפלטפורמות המקוונות עם דלף מידע על חשבונות משתמשים כוללת את פלטפורמת Zing של וייטנאם, עם 164 מיליון חשבונות משתמשים שמידע עליהם דלף.
מומחים אמרו גם כי הנתונים שדלפו הכילו גם מידע של חברי ממשלה רבים במדינות שונות כמו ארה"ב, גרמניה, ברזיל, הפיליפינים וטורקיה...
מומחי אבטחה עדיין לא יודעים מי עומד מאחורי מסד הנתונים, אך הוא נחשב לפריצת הנתונים הגדולה ביותר אי פעם. לשם השוואה, הפריצה השיאית הקודמת התרחשה בשנת 2021, כאשר נחשפו רק 3.2 מיליארד חשבונות מקוונים, שהם רק 12% מפריצת הנתונים הזו.
על המשתמשים לבדוק באופן מיידי אם חשבונותיהם המקוונים דלפו על ידי גישה לאתר https://cybernews.com/personal-data-leak-check/, הזנת כתובת הדוא"ל או מספר הטלפון שלהם, ולאחר מכן לחיצה על כפתור "בדוק עכשיו" כדי לבדוק.
זהו אתר אינטרנט המתמחה בעדכון מאגרי מידע של מתקפות סייבר בקנה מידה גדול ברחבי העולם. הודות לאתר זה, משתמשים יכולים לדעת האם כתובת הדוא"ל או מספר הטלפון שלהם הופיעו במאגר של מתקפות סייבר שהאקרים הכריזו עליהן או לא.
אם מתגלה דליפת מידע אישי, על המשתמשים לשנות מיד את סיסמאות החשבונות המקוונים ולהפעיל אימות דו-שלבי (אם קיים). בנוסף, על המשתמשים לעדכן סיסמאות באופן קבוע כל 6 חודשים ולהימנע משימוש באותה סיסמה עבור חשבונות מרובים.
[מודעה_2]
מָקוֹר






תגובה (0)