ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของยูเครน Bob Diachenko และทีมวิจัยความปลอดภัย Cybernews ค้นพบการรั่วไหลของข้อมูลผู้ใช้ครั้งใหญ่ที่สุดในประวัติศาสตร์ ซึ่งเกี่ยวข้องกับบัญชีผู้ใช้มากถึง 26,000 ล้านบัญชี ทั่วโลก รวมถึงในเวียดนามด้วย
โดยเฉพาะฐานข้อมูลที่มีความจุสูงสุดถึง 12TB ที่บรรจุข้อมูลบัญชีบริการออนไลน์และแพลตฟอร์มโซเชียลเน็ตเวิร์ก เช่น Twitter, Tencent, Weibo, LinkedIn, Zing... จำนวน 26,000 ล้านบัญชี เพิ่งถูกแชร์ลงบนอินเทอร์เน็ต
| รายชื่อแพลตฟอร์มออนไลน์และหมายเลขบัญชีที่ได้รับผลกระทบจากการรั่วไหลของข้อมูล |
Cybernews รายงานว่าฐานข้อมูลนี้ส่วนใหญ่ประกอบด้วยข้อมูลผู้ใช้ที่รั่วไหลจากการโจมตีทางไซเบอร์ครั้งก่อนๆ แต่ก็มีแนวโน้มที่จะมีข้อมูลที่เพิ่งถูกขโมยมาด้วย แฮกเกอร์สามารถใช้ข้อมูลส่วนบุคคลนี้เพื่อดำเนินการฟิชชิ่งขนาดใหญ่หรือเข้าถึงบัญชีโซเชียลมีเดียของผู้ใช้อย่างผิดกฎหมาย
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ยังเตือนด้วยว่าข้อมูลที่รั่วไหลนี้เป็นอันตรายอย่างยิ่ง เนื่องจากแฮกเกอร์สามารถนำไปใช้ในการฉ้อโกงที่ซับซ้อน โจมตีทางไซเบอร์แบบเจาะจง หรือขโมยข้อมูลที่ละเอียดอ่อนจากบัญชีเครือข่ายโซเชียลได้
โดยเฉพาะอย่างยิ่ง ผู้ใช้จำนวนมากมักมีนิสัยใช้บัญชีและรหัสผ่านในการเข้าสู่ระบบเดียวกันสำหรับบริการออนไลน์ที่แตกต่างกันหลายรายการ ทำให้แฮกเกอร์สามารถอาศัยข้อมูลที่รั่วไหลเพื่อหาวิธีเจาะเข้าบัญชีออนไลน์อื่นๆ ได้
จากจำนวนบัญชีออนไลน์ที่รั่วไหล 26,000 ล้านบัญชี แพลตฟอร์มโซเชียลมีเดียของจีนสองแพลตฟอร์ม ได้แก่ Weibo และ Tencent ได้รับผลกระทบมากที่สุด โดยมีบัญชีรั่วไหล 1,500 ล้านบัญชี และ 504 ล้านบัญชีตามลำดับ ตามมาด้วย MySpace และ Twitter ซึ่งมีบัญชีรั่วไหล 360 ล้านบัญชี และ 281 ล้านบัญชีตามลำดับ
ที่น่าสังเกตคือ รายชื่อแพลตฟอร์มออนไลน์ที่มีข้อมูลบัญชีผู้ใช้รั่วไหลนั้นรวมถึงแพลตฟอร์ม Zing ของเวียดนาม ซึ่งมีบัญชีผู้ใช้ 164 ล้านบัญชีที่มีข้อมูลรั่วไหล
ผู้เชี่ยวชาญยังกล่าวอีกว่าข้อมูลที่รั่วไหลยังมีข้อมูลของสมาชิก รัฐบาล หลายรายในหลายประเทศ เช่น สหรัฐอเมริกา เยอรมนี บราซิล ฟิลิปปินส์ และตุรกี...
ผู้เชี่ยวชาญด้านความปลอดภัยยังคงไม่ทราบว่าใครอยู่เบื้องหลังฐานข้อมูลนี้ แต่ถือเป็นการละเมิดข้อมูลครั้งใหญ่ที่สุดเท่าที่เคยมีมา เมื่อเปรียบเทียบกันแล้ว การละเมิดข้อมูลครั้งก่อนเกิดขึ้นในปี 2021 โดยมีบัญชีออนไลน์เพียง 3.2 พันล้านบัญชีที่รั่วไหล ซึ่งคิดเป็นเพียง 12% ของการละเมิดข้อมูลครั้งนี้
ผู้ใช้จะต้องตรวจสอบทันทีว่าบัญชีออนไลน์ของตนรั่วไหลหรือไม่โดยเข้าไปที่เว็บไซต์ https://cybernews.com/personal-data-leak-check/ กรอกที่อยู่อีเมลหรือหมายเลขโทรศัพท์ จากนั้นคลิกปุ่ม "ตรวจสอบทันที" เพื่อตรวจสอบ
นี่คือเว็บไซต์ที่เชี่ยวชาญด้านการอัปเดตฐานข้อมูลการโจมตีทางไซเบอร์ขนาดใหญ่ทั่วโลก เว็บไซต์นี้ช่วยให้ผู้ใช้ทราบว่าที่อยู่อีเมลหรือหมายเลขโทรศัพท์ของตนปรากฏในฐานข้อมูลการโจมตีทางไซเบอร์ที่แฮกเกอร์ประกาศไว้หรือไม่
หากพบว่าข้อมูลส่วนบุคคลรั่วไหล ผู้ใช้ควรเปลี่ยนรหัสผ่านบัญชีออนไลน์ทันที และเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (ถ้ามี) นอกจากนี้ ผู้ใช้ควรอัปเดตรหัสผ่านเป็นประจำทุก 6 เดือน และหลีกเลี่ยงการใช้รหัสผ่านเดียวกันสำหรับหลายบัญชี
แหล่งที่มา










การแสดงความคิดเห็น (0)