ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຂອງຢູເຄຣນ ທ່ານ Bob Diachenko ແລະ ທີມວິໄຈຄວາມປອດໄພ Cybernews ໄດ້ຄົ້ນພົບການຮົ່ວໄຫຼຂອງຂໍ້ມູນຜູ້ໃຊ້ທີ່ໃຫຍ່ທີ່ສຸດໃນປະຫວັດສາດ, ເຊິ່ງມີເຖິງ 26 ຕື້ບັນຊີຂອງຜູ້ໃຊ້ຈໍານວນຫຼາຍ ທົ່ວໂລກ , ລວມທັງຫວຽດນາມ.
ໂດຍສະເພາະ, ຖານຂໍ້ມູນທີ່ມີຄວາມຈຸເຖິງ 12TB, ປະກອບດ້ວຍຂໍ້ມູນ 26 ຕື້ບັນຊີຂອງການບໍລິການອອນໄລນ໌ແລະເວທີເຄືອຂ່າຍສັງຄົມເຊັ່ນ Twitter, Tencent, Weibo, LinkedIn, Zing ... ໄດ້ຖືກແບ່ງປັນໃນອິນເຕີເນັດ.
ບັນຊີລາຍຊື່ຂອງແພລະຕະຟອມອອນໄລນ໌ແລະເລກບັນຊີທີ່ໄດ້ຮັບຜົນກະທົບຈາກການຮົ່ວໄຫລຂອງຂໍ້ມູນ. |
ອີງຕາມ Cybernews, ຖານຂໍ້ມູນນີ້ສ່ວນໃຫຍ່ແມ່ນປະກອບມີຂໍ້ມູນຜູ້ໃຊ້ທີ່ຖືກຮົ່ວໄຫຼຈາກການໂຈມຕີທາງອິນເຕີເນັດທີ່ຜ່ານມາ, ແຕ່ວ່າມັນຍັງມີແນວໂນ້ມທີ່ຈະມີຂໍ້ມູນທີ່ຖືກລັກໃຫມ່. ແຮກເກີສາມາດໃຊ້ຂໍ້ມູນສ່ວນຕົວນີ້ເພື່ອດໍາເນີນການໂຄສະນາ phishing ຂະຫນາດໃຫຍ່ຫຼືເຂົ້າເຖິງບັນຊີສື່ສັງຄົມຂອງຜູ້ໃຊ້ຢ່າງຜິດກົດຫມາຍ.
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ Cybernews ຍັງໄດ້ເຕືອນວ່າຂໍ້ມູນທີ່ຮົ່ວໄຫຼນີ້ແມ່ນອັນຕະລາຍທີ່ສຸດ, ຍ້ອນວ່າມັນສາມາດຖືກຂູດຮີດໂດຍແຮກເກີເພື່ອດໍາເນີນການສໍ້ໂກງທີ່ຊັບຊ້ອນ, ການໂຈມຕີທາງອິນເຕີເນັດຫຼືລັກເອົາຂໍ້ມູນທີ່ລະອຽດອ່ອນຈາກບັນຊີເຄືອຂ່າຍສັງຄົມ.
ໂດຍສະເພາະ, ຜູ້ໃຊ້ຈໍານວນຫຼາຍມັກຈະມີນິໄສຂອງການນໍາໃຊ້ບັນຊີດຽວກັນແລະລະຫັດຜ່ານເຂົ້າສູ່ລະບົບສໍາລັບການບໍລິການອອນໄລນ໌ທີ່ແຕກຕ່າງກັນຈໍານວນຫຼາຍ, ແຮກເກີສາມາດອີງໃສ່ຂໍ້ມູນຮົ່ວໄຫລເພື່ອຊອກຫາວິທີທີ່ຈະເຂົ້າໄປໃນບັນຊີອອນໄລນ໌ອື່ນໆ.
ໃນຈໍານວນ 26 ຕື້ບັນຊີອອນໄລນ໌ທີ່ຖືກຮົ່ວໄຫຼ, ສອງແພລະຕະຟອມສື່ສັງຄົມຂອງຈີນ, Weibo ແລະ Tencent, ໄດ້ຮັບຜົນກະທົບຫຼາຍທີ່ສຸດ, ມີ 1.5 ຕື້ແລະ 504 ລ້ານບັນຊີຖືກເປີດເຜີຍ, ຕາມລໍາດັບ. MySpace ແລະ Twitter ແມ່ນຕໍ່ໄປ, ມີ 360 ລ້ານແລະ 281 ລ້ານບັນຊີເປີດເຜີຍ, ຕາມລໍາດັບ.
ເປັນທີ່ໜ້າສັງເກດ, ລາຍຊື່ຂອງເວທີອອນລາຍທີ່ມີຂໍ້ມູນບັນຊີຜູ້ໃຊ້ທີ່ຮົ່ວໄຫລອອກໄປນັ້ນ ແມ່ນຮວມທັງເວທີ Zing ຂອງຫວຽດນາມ, ດ້ວຍບັນຊີຜູ້ໃຊ້ 164 ລ້ານບັນຊີທີ່ມີຂໍ້ມູນຂອງເຂົາເຈົ້າຮົ່ວໄຫລ.
ບັນດາຜູ້ຊ່ຽວຊານຍັງກ່າວວ່າ ຂໍ້ມູນທີ່ຮົ່ວໄຫຼຍັງມີຂໍ້ມູນຂອງສະມາຊິກ ລັດຖະບານ ຫລາຍປະເທດໃນຫລາຍປະເທດເຊັ່ນສະຫະລັດ, ເຢຍລະມັນ, ບຣາຊິນ, ຟີລິບປິນ ແລະຕວກກີ...
ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຍັງບໍ່ຮູ້ວ່າໃຜຢູ່ເບື້ອງຫຼັງຖານຂໍ້ມູນ, ແຕ່ມັນຖືວ່າເປັນການລະເມີດຂໍ້ມູນທີ່ໃຫຍ່ທີ່ສຸດທີ່ເຄີຍມີມາ. ສໍາລັບການປຽບທຽບ, ການລະເມີດສະຖິຕິທີ່ຜ່ານມາເກີດຂຶ້ນໃນປີ 2021, ມີພຽງແຕ່ 3.2 ຕື້ບັນຊີອອນໄລນ໌ເປີດເຜີຍ, ເຊິ່ງມີພຽງແຕ່ 12% ຂອງການລະເມີດຂໍ້ມູນນີ້.
ຜູ້ໃຊ້ຈໍາເປັນຕ້ອງໄດ້ກວດສອບທັນທີວ່າບັນຊີອອນໄລນ໌ຂອງເຂົາເຈົ້າໄດ້ຖືກຮົ່ວໄຫຼໂດຍການເຂົ້າເຖິງເວັບໄຊທ໌ https://cybernews.com/personal-data-leak-check/, ໃສ່ທີ່ຢູ່ອີເມວຫຼືເບີໂທລະສັບຂອງເຂົາເຈົ້າ, ຫຼັງຈາກນັ້ນໃຫ້ຄລິກໃສ່ປຸ່ມ "ກວດເບິ່ງດຽວນີ້" ເພື່ອກວດສອບ.
ນີ້ແມ່ນເວັບໄຊທ໌ທີ່ມີຄວາມຊ່ຽວຊານໃນການປັບປຸງຖານຂໍ້ມູນຂອງການໂຈມຕີ cyber ຂະຫນາດໃຫຍ່ໃນທົ່ວໂລກ. ຂໍຂອບໃຈກັບເວັບໄຊທ໌ນີ້, ຜູ້ໃຊ້ສາມາດຮູ້ວ່າທີ່ຢູ່ອີເມວຫຼືເບີໂທລະສັບຂອງພວກເຂົາໄດ້ປາກົດຢູ່ໃນຖານຂໍ້ມູນຂອງການໂຈມຕີທາງອິນເຕີເນັດທີ່ແຮກເກີໄດ້ປະກາດຫຼືບໍ່.
ຖ້າຂໍ້ມູນສ່ວນຕົວຖືກຄົ້ນພົບວ່າຮົ່ວໄຫຼ, ຜູ້ໃຊ້ຄວນປ່ຽນລະຫັດຜ່ານຂອງບັນຊີອອນໄລນ໌ໃນທັນທີແລະເປີດໃຊ້ການກວດສອບສອງປັດໃຈ (ຖ້າມີ). ນອກຈາກນັ້ນ, ຜູ້ໃຊ້ຄວນປັບປຸງລະຫັດຜ່ານເປັນປະຈໍາທຸກໆ 6 ເດືອນ ແລະຫຼີກເວັ້ນການໃຊ້ລະຫັດຜ່ານດຽວກັນສໍາລັບຫຼາຍບັນຊີ.
ທີ່ມາ
(0)