Cercetătorii confirmă cea mai mare scurgere de date din istorie: 16 miliarde de date de autentificare, inclusiv parole, de pe platforme precum Apple, Facebook, Google și Telegram, au fost expuse publicului. Ancheta, începută la începutul acestui an, indică faptul că această scurgere masivă este cea mai mare breșă de securitate din toate timpurile, transmite Forbes.
Potrivit specialiștilor, datele fac parte din 30 de baze de date expuse, fiecare conținând de la zeci de milioane până la peste 3,5 miliarde de înregistrări. Datele provin din conturi de social media, servicii VPN, platforme pentru dezvoltatori și conturi ale marilor companii din domeniul tehnologiei.
Cel mai mare pericol asociat noii scurgeri constă în faptul că, spre deosebire de multe breșe anterioare, aceste informații sunt recente și nu au mai fost expuse până acum.
„Acestea nu sunt doar breșe vechi recirculate. Este informație nouă, scalabilă și ușor de transformat într-o armă”, a avertizat Vilius Petkauskas, de la Cybernews. „Aceasta nu este doar o scurgere de date, ci un plan de exploatare în masă”, a mai menționat acesta.
Datele făcute public, în format URL, urmat de nume de utilizator și parolă, sunt utilizate pentru atacuri de tip phishing și preluarea conturilor, iar informațiile sunt organizate într-un mod care facilitează folosirea lor pentru accesarea diverselor servicii online importante, precum Apple, Facebook, Google, GitHub, Telegram sau chiar servicii guvernamentale.
Darren Guccione, CEO și co-fondator al Keeper Security, a declarat că această scurgere de parole, supranumită „GOAT” (Greatest of All Time), este un memento potrivit privind „cât de ușor poate fi ca date sensibile să fie expuse accidental online”.
Guccione a avertizat că organizațiile trebuie să adopte modele de securitate de tip „zero trust”, care impun autentificarea și autorizarea riguroasă a accesului. În paralel, utilizatorii individuali sunt sfătuiți să:
- își schimbe parolele de urgență;
- folosească manageri de parole securizați;
- activeze autentificarea multifactor;
- să treacă, acolo unde este posibil, la chei de acces.
„Faptul că aceste date sunt valoroase și corespund unor servicii larg utilizate are implicații majore”, a avertizat Guccione. Din această cauză, este mai important ca niciodată ca utilizatorii să investească în soluții de gestionare a parolelor și în instrumente de monitorizare a dark web-ului. Acestea pot alerta utilizatorii atunci când parolele lor au fost compromise online, oferindu-le șansa de a-și schimba rapid datele de conectare – mai ales dacă au folosit aceeași parolă pe mai multe platforme.




























































