Ако сте си помислили, че съобщението от 23 май за изтичането на изумителните 184 милиона компрометирани данни за вход е бил плашещ, по-добре седнете. Току-що бе потвърдено най-голямото нарушение на личните данни досега - почти невероятните 16 милиарда компрометирани данни за вход, включително пароли, пише forbes.com.
Разследващите предполагат, че започналото в началото на годината изтичане на данни е дело на множество крадци на информация. Ето какво трябва да знаете и да направите.
Компрометирането на пароли не е шега работа; Това води до компрометиране на акаунти и на почти всичко, което ви е скъпо в този технологично-центричен свят, в който живеем. Продават се милиони похитени пароли.
Ето защо Google призовава милиарди потребители да заменят паролите си с много по-сигурни ключове за достъп.
Затова и ФБР предупреждава да не кликвате върху връзки в SMS съобщения.
Според Вилиус Петкаускас от Cybernews, чиито експерти разследват изтичането от началото на годината, са открити „30 набора от данни, съдържащи от десетки милиони до над 3,5 милиарда записа всеки“. Общо, потвърди Петкаускас, броят на компрометираните записи вече е достигнал 16 милиарда. което се смята за най-голямото подобно изтичане в историята.
Изтичането на 16 милиарда данни, съхранявано в редица свръхмасивни набори от информация, включва милиарди данни за вход от социални медии, VPN мрежи, портали за разработчици и потребителски акаунти за всички основни доставчици. Забележително е, че нито един от тези набори от данни не е бил докладван като изтекъл преди това, това са изцяло нови данни. Единственото изключение е базата данни със 184 милиона пароли, за която бе споменато в началото.
"Това не е просто изтичане – това е план за масова експлоатация“, казват разследващите. И те са прави. Това не са просто стари пробиви, които се рециклират. Това е нова, мащабна разузнавателна информация, която може да се използва като оръжие.“
По-голямата част от тази информация е структурирана във формат на URL адрес, последван от данни за вход и парола. Съдържащата се информация, според разследващите, отваря вратата към „почти всяка онлайн услуга, която можете да си представите, от Apple, Facebook и Google до GitHub, Telegram и различни правителствени услуги.“
Дарън Гучионе, главен изпълнителен директор и съосновател на Keeper Security, платформа за управление на привилегирован достъп, смята, че това изтичане на пароли е подходящо напомняне „колко лесно е чувствителните данни да бъдат неволно изложени онлайн“.
Това може да е само върхът на най-големия айсберг за сигурност, който чака да се разбие в онлайн света.
Само си представете колко разкрити идентификационни данни, включително пароли, стоят в облака или, по-точно, в неправилно конфигурирани облачни среди, чакайки някой да ги открие.
Ако имаме късмет, този някой ще бъде специалист по сигурността, който отговорно разкрива излагането на риск на собственика или хоста; ако не, тогава ще бъде злонамерен играч.
На кого бихте заложили парите си?
„Фактът, че въпросните идентификационни данни са с висока стойност за широко използвани услуги, носи със себе си дългосрочни последици“, каза Гучионе, поради което е по-важно от всякога потребителите да инвестират в решения за управление на пароли и инструменти за наблюдение на тъмния уеб. Последните могат да помогнат, като предупреждават потребителите, когато паролите им са били разкрити онлайн, с надеждата да им позволят да предприемат директни действия и да актуализират данните си за вход в акаунта си, ако паролата е била използвана повторно в различни услуги.
Организациите не трябва да избягват инвестиции. Те трябва да обмислят приемането на модели за сигурност, които осигуряват привилегирован контрол на достъпа, за да ограничат риска.
Случилото се показва, че киберсигурността не е просто техническо предизвикателство, а споделена отговорност. „Организациите трябва да изпълнят своята роля в защитата на потребителите“, каза Джавад Малик, водещ експерт по сигурността в KnowBe4, „и хората трябва да останат бдителни за всякакви опити за кражба на идентификационни данни за вход. Изберете уникални пароли и внедрете многофакторно удостоверяване, където е възможно.“
Променете паролите за акаунтите си, използвайте мениджър на пароли и преминете към ключове за достъп, където е възможно. Сега е моментът да вземете това насериозно, не чакайте, докато паролите ви се появят в тези текущи набори от данни за течове.
Погрижете се за сигурността на паролата си още сега!
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 ФЕЙК бук
Тъй , като не отговарям на
"стандартите на общностТа "
не ползвам подобни клюкарски приложения.
23:21 19.06.2025
2 Али
23:28 19.06.2025
3 УдоМача
Коментиран от #46
23:30 19.06.2025
4 Пич
Коментиран от #10
23:30 19.06.2025
5 Отстрани
Светът вече не е същият , а дигитализацията е вашата предизвестена смърт.
До три години няма да има никаква дигитална сигурност вече, тоя филм свърши, време е да го осъзнаете, а не да продължавате да бъдете съучастници на процеса.
Коментиран от #11, #51
23:32 19.06.2025
6 00014
23:36 19.06.2025
7 Този коментар е премахнат от модератор.
8 максим
Коментиран от #13, #35
23:41 19.06.2025
9 123456
23:44 19.06.2025
10 УдоМача
До коментар #4 от "Пич":
Ко ти пука Пич?? Болшинството ще отидат на едно по-добро място, а за тези, които оцелеят ще има повече ресурси тук, на Земята.Коментиран от #15
23:45 19.06.2025
11 стига стари дъвки
До коментар #5 от "Отстрани":
Е те дюшеците се напълниха, а като дойде еврото няма да можем да ги обърнем. Също като президента, на който след комисионните от договора с Боташ днес не му се чува за евро, а довчера сам го приветстваше. Изгоряхме като лоена свещ.Коментиран от #12, #38
23:46 19.06.2025
12 УдоМача
До коментар #11 от "стига стари дъвки":
Обръщай в Долари докато е време приятел!23:50 19.06.2025
13 00014
До коментар #8 от "максим":
По твоята логика - назад в пещерата ли? Аз ползвам само уиндоус и гугъл, без каквито и да е приложения и социални платформи. Само минимумът необходим в съвременния живот.23:53 19.06.2025
14 Този коментар е премахнат от модератор.
15 Пич
До коментар #10 от "УдоМача":
Ако се стигне до трета световна война , тя задължително ще завърши като ядрена ! Тогава няма да има нито оцелели , нито ресурси , които да им трябват ! Най мъчително и бавно ще умрат "влиятелните" , които ще се натъпкат в убежищата!!!Коментиран от #18
23:56 19.06.2025
16 кянщфга
Ще ревете кански, ама ще е ТВЪРДЕ КЪСНО!
Човек да се чуди - дали да се пази от престъпниците, или от ония, дето се „борят“ с тях!!!
23:57 19.06.2025
17 Ей точно това е
23:57 19.06.2025
18 Този коментар е премахнат от модератор.
19 Теглете си парите хора
00:01 20.06.2025
20 Този коментар е премахнат от модератор.
21 К.О.Т.а.р.А.К 🐱
До коментар #20 от "К.О.Т.а.р.А.К 🐱":
до пича с масквича00:03 20.06.2025
22 Не думай ....
Коментиран от #25
00:06 20.06.2025
23 Аве
00:10 20.06.2025
24 Честито на тея
Коментиран от #30
00:10 20.06.2025
25 Не точно спали
До коментар #22 от "Не думай ....":
Изтичането на информация е от самите американски приложения. Много ли интелигентност трябва, за да се досетиш? Разсъждавай, мисли логично, изобщо не е трудно.Коментиран от #28
00:15 20.06.2025
26 Сега ще олеквате с малки суми
00:17 20.06.2025
27 огнянминчев
00:19 20.06.2025
28 Не ми умувай въобще
До коментар #25 от "Не точно спали":
нашите служби 6 месеца спаха ли, или сигурно не са били информирани нали ? И банките ? А 6 месеца защо мълчаха А?Коментиран от #32
00:19 20.06.2025
29 Сетили се нали
00:21 20.06.2025
30 Риъли
До коментар #24 от "Честито на тея":
Вградените във всеки телефон американски приложения г-мейл, гугъл карти, фейс, дори и инстаграм са пълни с проследяващи тракери. Не само паролите ти знаят, че дори и банковите, но и къде живееш, къде ходиш и как изглеждаш. Изключването на местоположението не помага. Трябва тотално блокиране на всичко американско. И тук не става дума да се делим на русофили и русофоби, а че най-големите измамници и мошеници в света доказано са американските!!!Коментиран от #55
00:22 20.06.2025
31 Само кеша може да ви спаси
00:24 20.06.2025
32 Мисли, разсъждавай
До коментар #28 от "Не ми умувай въобще":
Защото така им е наредено! Схващаш? Просто вече оплакванията станаха твърде много и сега изсценират, че уж нещо разследват и че уж слабите пароли били причината. Причината са проследяващите тракери от вградените апликации. Мисли, разсъждавай.00:26 20.06.2025
33 А не бееее
00:32 20.06.2025
34 Никой
00:35 20.06.2025
35 6135
До коментар #8 от "максим":
Мъдра идея!Кажи сега какъв телефон ползваш!
Защото ако не е Нокия с копченца, най-вероятно е Apple (iPhone) или Google (Android).
Коментиран от #57
00:36 20.06.2025
36 Умно красивите
00:38 20.06.2025
37 Този коментар е премахнат от модератор.
38 Аре чупка
До коментар #11 от "стига стари дъвки":
Ние пък всички знаем че точно на сикаджията не му се чува за лева повече, шкафът му е пълен с евро, всички го видяхме..всички мутренски шкафове са пълни с евро!00:46 20.06.2025
39 ЯбаДабаДуу
Коментиран от #40, #41, #44, #48
01:00 20.06.2025
40 факт
До коментар #39 от "ЯбаДабаДуу":
Паролите се разбиват единствебо чрез вътрешна информация01:27 20.06.2025
41 БабаЯба
До коментар #39 от "ЯбаДабаДуу":
Ко каза, ко?01:29 20.06.2025
42 Голямата сигурност и на еврото и на
01:43 20.06.2025
43 Коко
02:28 20.06.2025
44 6135
До коментар #39 от "ЯбаДабаДуу":
Е то да купуваш компютри не е същото като да купуваш ябълки на пазара, въпреки че има едни компютри, които са кръстени на ябълка, което сигурно е допринесло за твоето объркване.Вземи прочети малко за асиметрични криптосистеми и тяхната изчислителна сложност.
02:32 20.06.2025
45 ЯбаДабаДуу
10-15 милиона долара са. Евтините са по 9000 долара. Що да не си ги купят?
03:33 20.06.2025
46 от де си бе селянин?
До коментар #3 от "УдоМача":
по модерно му не се казва цифорово щото звучи селско а се казва дигитално , да звучи по европески03:41 20.06.2025
47 Този коментар е премахнат от модератор.
48 Много си тъп
До коментар #39 от "ЯбаДабаДуу":
Господине, и суперквантов компютър да имате, като сложа задължителен интервал от 5 секунди между опити за влизане с парола и блокирам акаунта на 5-тия път, много ви здраве да разбиете паролата.Коментиран от #49, #50
05:53 20.06.2025
49 ЯБА ДАБАААА ДУУУУУУУУУУ
До коментар #48 от "Много си тъп":
Нали знаеш що са го измислили да не може да се проследява къде отива криптото? Да ти подскажа - за да те крадат без да ги хванат.06:58 20.06.2025
50 хаха
До коментар #48 от "Много си тъп":
Господине, явно нямате грам идея от ИТ. Никой няма да опита да ви разбие паролата с налучкване и милиарди опити да влезе в сметката. Просто при откраднати масиви от данни ще имат хеш на паролата- по формули изчислено представяне, което се води трудно да се повтори с друг текст и необратимо, т.е. не съдържа самата парола. Компютрите на хакерите просто трябва да смятат Х време коя комбинация дава същия резултат от формулите. Наричат го колизия. Примерно може най-сигурната парола с 20 символа да бъде заменена с 12345 при някакъв шенс 1:100000000 спрямо алгоритъма/формулите. Ако опитват с налучкване, биха им били нужни стотици хиляди години на потребител само от интернет връзката, а системите ще отрежат връзките на първата минута.В статията друго е интересно. Как точно са изтекли пароли. По всички стандарти за сигурност не би трябвало да се пазят пароли в чист вид никога. Искат да кажат, че най-големите корпорации всъщност изобщо не спазват стандартите? Че ИСО 270001 и подобни са само за пред шашкъните?
Коментиран от #52, #53, #54
07:23 20.06.2025
51 хаха
До коментар #5 от "Отстрани":
Всъщност донякъде плащанията ще станат по-сигурни от сега. При липса на кеш и как да се изтеглят парите накрая измомниците трудно ще могат да се покрият. При сигнал за кражла винаги ще е видно къде са отишли парите и къде стоят. Проблемите са повече дали няма да има примерно спиране на тока като в Испания и как ще си купиш хляб да ядеш, при война и липса на интернет пак как ще имаш за храна, тоталния контрол от страна на банките какво получаваш и харчиш, опцията някой да реши да ти блокира сметката или държавата да обяви, че в името на сигурността тегли по примерно 10% от всички сметки да финансира оръжия. Идеята на цифровите пари е контрол- въглеродни квоти(ООН Програма 2030), пълно следене на всяка стотинка и при липса на опция да избягаш от данъци да могат и по 100% данък да налагат, автоматично да могат да си удържат данъците при всяко плащане.Най-голямата разлика с досега е следенето по човек на ниво централна банка. В момента сетълментът е по сметка и, ако имаш 20 сметки, трябва чрез съда да имат заповед да питат банките за сметките и движенията. С цифровото евро най-важната част е въвеждането на цифрово ИД/портфейл и от там със сметката в ЕЦБ да отива и то. Така в реално време ще могат да следят всичко и да правят, каквото си искат с парите ти. Ако си минал квотата за бензин от примерно 5л на седмица или за месо от 50г на седмица, и с 10 карти от различни банки не би могъл да платиш за още- блокирано ти е ИДто с всички карти и сметки.
07:44 20.06.2025
52 ЯбаДабаДуу
До коментар #50 от "хаха":
Абе кво ми говориш ти на мен? Мине замине 1 месец и бам откраднат милиони долари в крипто. Ма като те кефи слагай си парите там. Никой не те спира.08:41 20.06.2025
53 6135
До коментар #50 от "хаха":
Още един чел-недочел.... Въпрос подсказка: Когато имаш криптирана HTTPS сесия межди два компютъра тя се осъществява преди да ти бъде поискана паролата. С какво е защитена тази сесия и ако се прихване цялата и се декриптира няма ли да ти лъсне паролката?09:27 20.06.2025
54 Пилотът Гошу
До коментар #50 от "хаха":
Опит от десетилетия показва, че принципно винаги е като за пред шашкъните...09:28 20.06.2025
55 кй87ъ6трхуй
До коментар #30 от "Риъли":
Нямаш никакъв реален проблем с приложенията- ако нямат заложени куп тракери и ако не знаят всичко няма да ти предложат сегашните услуги...Примерче- миксовете които спотифай ми предлага определено се влияят от външни фактори видимо нямащи нищо общо с приложението... Ако аз примерно слушам предимно чалгия има ли логика спотифай да ми прави микс с испанска музика? Няма, нали... Но го прави... Що??? Щото вече 3 дни съм Испания...
НЯМАТЕ ПРОБЛЕМ с данните дето събират приложенията, а ИМАТЕ ПРОБЛЕМ с това кой има пълен и несанкциониран достъп до всичко това...
Коментиран от #59
12:53 20.06.2025
56 Мдааа
Коментиран от #58
15:29 20.06.2025
57 УдоМача
До коментар #35 от "6135":
Не съм Максим, но да се изкажа и аз - в операционната система на Хуавей всичко Гуугълско е изтръгнато и заменено с техни си алтернативи. За да пошучуш Гугъл интеграция в тези устройства трябва да инсталираш GCN или както там се казва коре интеграцията.16:07 20.06.2025
58 тъжжс
До коментар #56 от "Мдааа":
Тели са глупаците...?!Я помисли пак!
17:52 20.06.2025
59 още и още
До коментар #55 от "кй87ъ6трхуй":
И този/тези работят в самите приложения или поне в предлагането на продукта. И имат легален достъп до информацията. Но продават информацията ти много лесно. Но това не са малки мишки. Я кажи с какви пари Мъск спонсорира космическите си щуротии. От продажбите на електрически Тесла ли. Ти имаш ли такава? А съседът ти? Наоколо е пълно с Тесли ли? Продажбата на информация е изключително доходоносен бизнес и изобщо няма да позволят на някакви разследващи да им се бъркат. Не само, но и разследващите са и съучастници и те също получават пай. Гледай само дали разследването им ще стигне ли до виновник. Самият факт, че хвърлят луди пари за космоса, до който огромна част от човечеството никога няма да има достъп, вместо да прочистят океаните, показва колко означават за тях човешките животи и права.22:41 20.06.2025