Duomenys iš 23 000 įsilaužtų duomenų bazių buvo bendrinami per nesantaiką ir telegramą

Didžiulis duomenų kiekis iš anksčiau nulaužtų duomenų bazių trumpam buvo laisvai prieinamas internete. Po šio įvykio duomenų bazės buvo toliau platinamos įsilaužėlių forumuose tamsiajame internete, taip pat pranešimų platformose, tokiose kaip „Telegram“ ir „Discord“.

Iš pradžių daugiau nei 23 000 pažeistų duomenų bazių buvo atsisiųsti į „MEGA“ debesies saugyklos saugyklą. Natūralu, kad MEGA nuoroda buvo greitai pašalinta po pranešimų apie neteisėtą turinį, tačiau duomenys buvo pakankamai ilgi internete, kad blogi veikėjai galėtų juos atsisiųsti ir skleisti toliau, naudodami skirtingus, mažiau akivaizdžius kanalus.

Tariamai duomenų bazės buvo gautos iš dabar jau nebeveikiančios „Cit0day“ svetainės, kurią JAV federalinės valdžios uždarė 2020 m. Rugsėjo viduryje.

Ši ataka yra ypatinga tuo, kad didžiulis duomenų kiekis buvo pradiniame sąvartyne. Maždaug 50 gigabaitų duomenų, apimančių apytiksliai 13 milijardų vartotojų įrašų 23 000 duomenų bazių, dabar yra nutekinama ir platinama per „Discord“ serverius ir „Telegram“ kanalus, kuriuos valdo blogi veikėjai.

„Cit0day“ veikė kaip senų įsilaužimų istorinė saugykla, o daugeliui duomenų, esančių naujame nutekėjime, yra keli metai. Tačiau, atsižvelgiant į didžiulį saugykloje surinktų pažeistų duomenų bazių skaičių, tarp jų yra daugybė mažesnių svetainių ir paslaugų, kurios dažnai naudoja mažiau nei optimalias šifravimo procedūras. Tai reiškia, kad maždaug 30% iš 23 000 duomenų bazių buvo paprasto teksto slaptažodžiai.

Kas nutiks po duomenų išrašymo?

Didžiulis nutekėjimas šiuo metu greičiausiai naudojamas naujoms didelio masto slaptažodžių užpildymo ir purškimo kampanijoms pradėti, o vartotojams, kurie pakartotinai naudojo slaptažodžius, net ir šiuo atveju labai senus, kyla pavojus.

Ataka dar kartą pabrėžia, kad svarbu naudoti skirtingus slaptažodžius kiekvienoje naudojamoje platformoje ir paslaugoje. Iš pradžių tai gali atrodyti kaip didžiulis reikalas, tačiau tam skirta pagalba yra speciali slaptažodžių tvarkymo programa, skirta valdyti tuos slaptažodžius. Specialus slaptažodžių tvarkytuvas gali padėti pasirinkti tvirtus slaptažodžius ir juos tvarkyti bei lengvai pasiekti.

November 11, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.