
W tym wycieku znalazł się nawet adres e-mail reportera Dan Tri (zrzut ekranu).
Raporty wskazują, że 1,3 miliarda haseł wyciekło do dark webu. Ten incydent naraża miliony kont internetowych na niespotykane dotąd ryzyko.
Troy Hunt, założyciel Have I Been Pwned (HIBP) – popularnej witryny, która pomaga użytkownikom sprawdzać, czy nie doszło do naruszenia bezpieczeństwa danych – opisuje to jako „największe archiwum danych, z jakim kiedykolwiek mieliśmy do czynienia”.
Ten wyciek nie dotyczy tylko zwykłych liczb. Według HIBP, nowo odkryta baza danych (udostępniona przez grupę o nazwie Synthient ) zawiera oszałamiające liczby.
1,3 miliarda unikalnych haseł, w tym 625 milionów, które nigdy wcześniej nie pojawiły się w żadnych wyciekach. I prawie 2 miliardy adresów e-mail.
Troy Hunt powiedział: „Ta ilość danych jest prawie trzy razy większa niż największy wyciek, jaki kiedykolwiek odnotowaliśmy. Prawda jest taka, że gdy atakujący zdobędą dane użytkowników, często kopiują je i wielokrotnie rozpowszechniają w niezliczonych kanałach i na niezliczonych platformach”.
Nawet reporter gazety Dan Tri znalazł swoje dane osobowe w tej ogromnej bazie danych.
Według ekspertów hakerzy stosują popularną technikę zwaną Credential Stuffing.
Mówiąc prościej, gdy hakerzy zdobędą Twój adres e-mail i hasło ze słabo zabezpieczonej witryny, wykorzystają te informacje, aby spróbować zalogować się na szereg Twoich innych kont (Facebook, bank, Gmail itd.).
Ponieważ użytkownicy często używają tego samego hasła do wielu kont, listę tę porównuje się do „klucza głównego” otwierającego cyfrowy zamek ofiary.
Skąd wiesz, że zostałeś dotknięty tą chorobą?
Obecnie wszystkie te dane zostały zaktualizowane w systemie Have I Been Pwned . Możesz je natychmiast sprawdzić, wykonując następujące kroki:
Odwiedź stronę haveibeenpwned.com
Wpisz swój adres e-mail w polu wyszukiwania. System natychmiast poinformuje, jeśli Twój adres e-mail lub hasło znajdą się na liście zagrożonych kont.
Możesz również zapisać się na powiadomienia e-mailowe, aby natychmiast otrzymywać informacje o wszelkich nowych naruszeniach związanych z Twoim kontem.
Aby chronić się przed tą falą cyberataków, eksperci zalecają:
Nigdy nie używaj tych samych haseł: każde konto wymaga użycia unikalnego hasła.
Użyj menedżera haseł: Narzędzia takie jak 1Password, Bitwarden czy menedżer haseł Google/Apple pomogą Ci tworzyć i przechowywać złożone hasła.
Włącz uwierzytelnianie dwuskładnikowe (2FA). To najważniejsza druga warstwa ochrony, uniemożliwiająca hakerom zalogowanie się, nawet jeśli znają Twoje hasło.
Używaj kluczy dostępu: Jeżeli to możliwe, przejdź na technologię logowania bez hasła (klucze dostępu), aby zapewnić sobie większe bezpieczeństwo.
Do incydentu doszło zaledwie kilka tygodni po odkryciu innego wycieku 183 milionów haseł, co pokazuje, jak coraz bardziej złożona jest kwestia cyberbezpieczeństwa.
Source: https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm








Komentarz (0)