Sızıntı, 149 milyon oturum açma bilgilerine dayanan 48 milyon Gmail kimlik bilgisini açığa çıkardı
Bir siber güvenlik araştırmacısı, çevrimiçi hizmetlere erişim için 149 milyon benzersiz kimlik bilgisi içeren güvenli olmayan bir veritabanı tespit etti. Bu kayıtların Entre’i, yaklaşık 48 milyonu dünyanın en çok kullanılan Google e-posta hizmeti olan Gmail hesaplarına karşılık geliyor. Açığa çıkma herhangi bir şifreleme veya parola koruması olmadan gerçekleşti ve bu da adresi keşfeden herkesin erişimini kolaylaştırdı.
Veriler, çeşitli platformlarla ilişkili kullanıcı adlarını, şifreleri ve kimlik doğrulama bağlantılarını içerir. Essa derlemesi, cihazlara bulaşan ve kullanıcılar tarafından girilen kimlik bilgilerini çalan, bilgi hırsızları olarak bilinen kötü amaçlı yazılımların yakaladığı bilgileri toplar. Baz, barındırma sağlayıcısına yapılan bildirimin ardından kaldırıldı, ancak süresiz olarak erişilebilir kaldı.
Keşif, parola yeniden kullanımı ve otomatik saldırılarla ilgili tehditlerin kalıcılığını vurguluyor. Especialistas, kayıtların şirket sunucularına doğrudan saldırının değil, zaman içinde kişisel bilgisayarlara bulaşmanın sonucu olduğunu belirtiyor.
Serginin kökeni
Veritabanı, bilgi çalan kötü amaçlı yazılım günlüklerinin belirli bir uzantısına sahip dosyalar içeriyordu. Esses programları, kullanıcının oturum açma alanlarına yazdığı her şeyi kaydederek verileri suçlular tarafından kontrol edilen sunuculara gönderir. Soruşturma sırasında koleksiyon aktif olarak büyüyordu, bu da enfeksiyonların oluşmaya devam ettiğini gösteriyordu.
Kayıtlar, eski sızıntılarla yeni yakalamaları birleştiren çeşitli dönemleri kapsıyor. Koruma eksikliği, içeriğin tam olarak indirilmesine olanak tanıdı ve toplamda neredeyse 100 GB ham bilgi oluştu. Criminosos aynı zamanda kendi altyapılarında da güvenlik kusurlarından muzdariptir, bu da kamunun maruz kalmasını açıklamaktadır.
En çok etkilenen hizmetler
Kimlik bilgilerinin dağılımı, popüler e-posta ve sosyal medya platformlarına yoğunlaşmayı ortaya koyuyor. Gmail, yaklaşık 48 milyon güvenliği ihlal edilmiş girişle önde gidiyor.
- Gmail: yaklaşık 48 milyon hesap
- Facebook: 17 milyon giriş
- Instagram: 6,5 milyon kayıt
- Yahoo: 4 milyon tıklama
- Netflix: 3,4 milyon kimlik bilgisi
- Görünüm: 1,5 milyon giriş
Diğer hizmetler arasında eğitim kurumlarına ve daha küçük yayın platformlarına erişim bulunmaktadır. Birçok ülkede devlet etki alanlarının varlığı olayın ciddiyetini artırıyor.
İlgili riskler
Açığa çıkan kimlik bilgileri, robotların birden fazla web sitesinde sızdırılan kombinasyonları test ettiği kimlik bilgisi doldurma saldırılarını kolaylaştırır. Parolaları yeniden kullanan Usuários, tek bir ifşanın birden fazla hesabı tehlikeye atabileceğinden daha büyük bir güvenlik açığıyla karşı karşıyadır.
Infostealer kötü amaçlı yazılımı, kötü amaçlı indirmeler veya sahte bağlantılar yoluyla cihazlara bulaşarak dolaşmaya devam ediyor. Veritabanının bankacılık ve devlet hizmetlerinden elde edilen verileri içermesi mali kayıp veya kimlik hırsızlığı olasılığını arttırıyordu.
Etkilenenlerin çoğu, bilgilerinin açığa çıktığının farkında değil. Parolanın yeniden kullanımı, dijital ekosistemdeki ana saldırı vektörlerinden biri olmaya devam ediyor.
Google’in konumu
Google, kullanıcılarının kimlik bilgilerini içeren harici etkinliklerin sürekli olarak izlendiğini doğruladı. Şirket, bilinen riskleri tespit ettiğinde hesapları kilitleyen ve şifre değişikliklerini zorunlu kılan otomatik korumalar sağlıyor.
Tanımlanan veriler Gmail sistemlerindeki bir arızadan kaynaklanmamaktadır. Trata üçüncü şahıslar tarafından bireysel cihazlarda çalınan bilgilerin toplanması.
Bilgi hırsızları nasıl çalışır?
Bu kötü amaçlı yazılımlar kendilerini kirlenmiş bilgisayarlara veya cep telefonlarına gizlice yükler. Eles tuş vuruşlarını, doldurulmuş formları ve oturum çerezlerini yakalayarak her şeyi uzaktaki toplayıcılara gönderir.
Yayılma çoğunlukla sahte e-posta ekleri, korsan web siteleri veya kırılmış uygulamalar yoluyla gerçekleşir. Etkinleştikten sonra, ortalama kullanıcıya açık bir sinyal vermeden arka planda çalışırlar.
Temel antivirüs yazılımlarını aşabilen sürümlere göre karmaşıklık farklılık gösterir. Constant Atualizações, bu tehditlerin günümüz siber güvenlik ortamına uygun olmasını sağlar.
Derhal koruyucu önlemler
Kullanıcılar, e-postalarının ifşa olup olmadığını özel sızıntı sorgulama araçlarıyla kontrol etmelidir. Güvenliğin ihlal edildiğinden şüphelenildiğinde şifrenin derhal değiştirilmesi önerilir.
Parola yöneticilerini benimsemek, her hizmet için benzersiz ve güçlü kombinasyonlar oluşturmaya yardımcı olur. Esses araçları ayrıca yeniden kullanım veya bilinen maruz kalma durumları hakkında da uyarı verir.
- Özel sitelerdeki pozlamayı kontrol edin
- Tüm olası hesaplarda iki faktörlü kimlik doğrulamayı etkinleştirin
- Otomatik olarak oluşturulan benzersiz şifreleri kullanın
- Mevcut olduğunda erişim anahtarlarını tercih et
- Şüpheli bağlantılara tıklamaktan veya bilinmeyen dosyaları indirmekten kaçının
Geçiş anahtarları gibi parolasız yöntemlere geçiş, geleneksel ihlallerle ilişkili riskleri önemli ölçüde azaltır.
Çok Faktörlü Kimlik Doğrulamanın Önemi
İki adımlı doğrulamanın etkinleştirilmesi ekstra bir güvenlik katmanı ekler. Mesmo güvenliği ihlal edilmiş bir parolayla erişim için, güvenilir bir cihazda geçici bir kod veya onay gerekir.
Google, Microsoft ve Meta gibi platformlar çeşitli çok faktörlü seçenekler sunar. Chaves fiziksel veya kimlik doğrulama uygulamaları SMS’den daha güvenlidir.
Mevcut tehdit bağlamı
Kimlik bilgisi sızıntılarının sıklığı dünya çapında yüksek olmaya devam ediyor. Compilações birden fazla kaynaktan gelen bu toplu verileri beğenerek sonraki saldırıların erişim alanını genişletir.
Bilgi hırsızlarının sayısındaki artış, suç taktiklerinin sürekli gelişimini yansıtıyor. Organizações Etkileri azaltmak için proaktif izlemeye yatırım yapın.
Bireysel kullanıcılar dijital güvenlik zincirindeki en savunmasız halkayı temsil ediyor. Práticas Farkındalık, bu yinelenen tehditlere maruz kalmayı azaltır.
İyi günlük uygulamalar
İşletim sistemlerini ve uygulamaları güncel tutmak, bilinen güvenlik açıklarını giderir. Antivírus saygın markalar enfeksiyonların erken tespit edilmesine yardımcı oluyor.
Aktarılan verileri koruyan VPN’siz genel Wi-Fi ağlarından kaçının. Şüpheli e-postalara dikkat etmek, kötü amaçlı yazılımların ilk kurulumunu engeller.
Dijital hijyen konusunda sürekli eğitim hayati önem taşıyor. Pequenas alışkanlık değişiklikleri önemli ölçüde uzun vadeli koruma sağlar.







