Витік даних: 48 мільйонів акаунтів під загрозою безпеки
Витік даних відомих платформ
Фахівець з кібербезпеки Джеремі Фаулер нещодавно виявив великий масив даних, який містить особисту інформацію, таку як імена користувачів та паролі. Згідно з даними, в вибірці є інформація про 48 мільйонів акаунтів Gmail, 17 мільйонів Facebook, а також 4 мільйони облікових записів Yahoo. Цей витік є серйозною загрозою для безпеки користувачів, оскільки в ньому також присутні акаунти з популярних платформ, таких як Netflix і TikTok.
Компрометація фінансових облікових записів
Особливу тривогу викликає компрометація численних облікових записів фінансових установ. Наприклад, за даними Фаулера, витік призвів до розкриття близько 420 тисяч облікових даних користувачів криптобіржі Binance. Це підвищує ризик фішингових атак та зловмисних дій.
Ризики фішингу
Злом облікових записів, зокрема тих, що належать до доменів .gov, створює загрозу для державних структур, оскільки зловмисники можуть видавати себе за представників цих установ. Це може призвести до ще більш серйозних наслідків, які стосуються не тільки особистої інформації, але і безпеки країни в цілому.
Вжиті заходи
Binance підтвердила, що витік даних не пов'язаний із компрометацією їхніх внутрішніх систем. Компанія активно відстежує ситуацію на даркнет платформах, надсилає повідомлення постраждалим користувачам, ініціює скидання паролів та анулює скомпрометовані сесії.
Кіберзагрози з боку шкідливого ПЗ
Попередні дослідження вказують на те, що причиною витоку стала шкідлива програма Infostealer, яка маскується під чити або модифікації для популярних відеоігор. Ця програма здатна зламувати облікові записи жертв для крадіжки криптовалют або встановлення криптомайнерів на їхні пристрої.
Типи браузерів, що під загрозою
Шкідливий код оснований на двигунах Chromium та Gecko, що робить його небезпечним для найбільш популярних браузерів, включаючи Chrome, Firefox, Opera, Yandex, Edge та Brave.
Висновки та рекомендації
Користувачам рекомендовано змінити паролі для облікових записів, особливо на фінансових платформах, а також бути обережними з підозрілими посиланнями та додатками. Утримання від використання простих паролів і регулярне їх оновлення можуть суттєво знизити ризики, пов'язані з поточними кібератаками.
