News (SV)

Nya uppgifter avslöjar 183 miljoner komprometterade Gmail-, Outlook- och Yahoo-uppgifter

hacker
hacker - Foto: PeopleImages/Shutterstock.com

Ny analys av Have I Been Pwned-plattformen avslöjade att mer än 183 miljoner e-postreferenser, inklusive konton för Gmail, Este Stor cybersäkerhetsincident avslöjar en betydande mängd användardata.

Exponeringen av denna känsliga information, som inkluderar e-postadresser och lösenord, tillskrivs åtgärden av Infostealers. Estes är skadliga program speciellt utformade för att infektera enheter och tyst fånga personlig information.

hackers
hackare – Foto: thomaguery/Istock.com

Den första upptäckten av denna datakompromiss inträffade i april 2025, och en ny uppdatering lade till 16,4 miljoner poster till det redan alarmerande beloppet. Omfattningen av problemet understryker det pågående hotet användare möter online.

Hot om infostelare och omfattningen av läckan

Have I Been Pwned-plattformsteamet upptäckte de 16,4 miljoner nya posterna under en nyligen genomförd dataanalys. Esses ytterligare poster hade inte identifierats i den inledande kontrollen som genomfördes i april, vilket förde det totala antalet komprometterade referenser till en ännu mer oroande nivå.

Det totala antalet 183 miljoner referenser återspeglar en sammanställning av flera incidenter som involverar åtgärden av Infostealers. Troy Hunt, skaparen av Have I Been Pwned, sa att andra företag och onlinetjänster också förekommer i de sammanställda dokumenten, även om han inte offentligt angav ytterligare namn. Stöldtekniken sker genom infektion i datorer och mobiltelefoner.

Reaktion från teknikjättar och tystnad

Google, ett av de indirekt drabbade företagen, rapporterade att de exponerade kontona inte enbart tillhör Gmail, vilket indikerar att incidenten är resultatet av allmän skadlig aktivitet och inte en direkt attack mot dess system. Företaget förstärkte vikten av tvåstegsverifiering och användningen av lösenord, teknologier som erbjuder ytterligare lager av robust säkerhet för sina användare för att komma åt konton.

Å andra sidan kommenterade Microsoft och Yahoo inte officiellt fallet vid tidpunkten för publiceringen av denna nyhet. Bristen på en position från dessa företags sida upprätthåller en tystnad som skapar osäkerhet bland deras användare och i cybersäkerhetsgemenskapen, som försöker förstå den verkliga dimensionen av kompromissen.

Viktigt skydd: byta lösenord och möjliggöra dubbel verifiering

Användare som misstänker att deras konton påverkas bör omedelbart ändra sina lösenord på alla inblandade onlinetjänster. Det är avgörande att skapa unika och komplexa kombinationer för varje plattform och undvika upprepning av referenser på olika webbplatser eller applikationer.

Att aktivera tvåstegsautentisering (2FA) lägger till ett robust lager av säkerhet till alla digitala konton. Este-metoden kräver en extra kod, vanligtvis skickad till en mobil enhet eller genererad av en autentiseringsapplikation, närhelst ny åtkomst upptäcks, vilket gör intrång svåra.

Verktyg som lösenordshanterare kan förenkla processen att skapa och säkert lagra referenser. Eles genererar starka lösenord och lagrar dem krypterade, vilket underlättar användningen utan att behöva memorera flera komplexa kombinationer.

Dessutom eliminerar antagandet av åtkomstnycklar, baserade på biometri eller enhets-PIN, beroendet av traditionella lösenord. Empresas som Google, WhatsApp och Microsoft har redan implementerat denna teknik för att förbättra säkerheten och användarupplevelsen.

Förstå infostealers: hur de agerar och vilken data de stjäl

Infostealers-program är skadlig programvara som installerar sig själva på enheter, ofta genom bedrägliga nedladdningar, misstänkta länkar i e-postmeddelanden eller meddelanden eller komprometterade e-postbilagor. När de väl är aktiva arbetar de diskret och samlar in en mängd information utan att användaren märker någon ovanlig aktivitet.

Dessa skadliga program är utformade för att komma åt data som sparats i webbläsare som Chrome, Edge och Firefox, inklusive lagrade lösenord, sessionscookies, autofyllinformation och, i vissa fall, kreditkortsuppgifter. Eles kan också samla in data från applikationer och andra källor på det infekterade systemet och söka så mycket värdefull information som möjligt.

Informationen som samlas in av Infostealers sammanställs sedan och säljs ofta på hemliga forum på den mörka webben, en olaglig marknad där cyberbrottslingar använder den för ekonomiskt bedrägeri, identitetsstöld, otillåten kontoåtkomst och andra skadliga attacker. Infostealers-attacker kan påverka operativsystem som Windows, macOS och olika mobila enheter, vilket gör vaksamhet till en konstant nödvändighet.

Digital säkerhetsrekommendationer för användare

Kontrollera alltid webbadressen till webbplatser innan du anger några referenser. Golpes phishing-bedrägerier använder ofta falska sidor som imiterar legitima tjänster för att lura användare att stjäla deras inloggningsinformation.

E-postmeddelanden eller meddelanden som begär personuppgifter utan en tydlig och uppenbar anledning bör behandlas med extrem misstänksamhet. Evite klicka på länkar som finns i oönskade meddelanden eller från okända avsändare, eftersom de kan leda till skadliga webbplatser.

Dina lösenord måste bestå av minst 12 tecken, med en kombination av stora och små bokstäver, siffror och specialsymboler. Minnesvärda Frases, med ersättning av vissa bokstäver med siffror eller symboler, kan tjäna som grund för starka och samtidigt lätta att komma ihåg kombinationer.

Verktyg för att hantera lösenord och öka försvaret

Lösenordshanterare som LastPass, KeePass, 1Password eller den inbyggda Google Chrome-hanteraren är viktiga verktyg för att hålla digitala referenser säkra. Eles krypterar data lokalt eller i molnet, vilket erbjuder säker synkronisering mellan olika användarenheter.

[[_0]

Dessa verktyg korrigerar kända sårbarheter genom regelbundna uppdateringar och varnar för svaga eller återanvända lösenord, vilket hjälper användare att hålla sina referenser säkra. Att använda dessa lösningar är ett grundläggande steg mot att stärka din personliga säkerhetsställning mot cyberhot som Infostealers, vilket minimerar riskerna för framtida läckor.

To Top