
«Αλλάξτε τους κωδικούς σας τώρα», επιμένουν οι ειδικοί μετά τη διαρροή των 16 δισ. credentials σε Apple, Facebook και Google. Η Google διαβεβαίωσε, πάντως, ότι δεν πρόκειται για παραβίαση από χάκερς των δικών της συστημάτων.
Διέρρευσαν 16 δισ. αρχεία σε Apple, Facebook, Google
Πρόκειται για μία από τις πιο εκτεταμένες διαρροές προσωπικών δεδομένων που έχουν καταγραφεί, καθώς ερευνητές εντόπισαν 16 δισεκατομμύρια εγγραφές σύνδεσης να κυκλοφορούν στο διαδίκτυο για περιορισμένο χρονικό διάστημα. Το εύρος της αποκάλυψης αυτής έχει προκαλέσει κύμα ανησυχίας, με πολλούς χρήστες να σπεύδουν να αλλάξουν τους κωδικούς τους σε υπηρεσίες όπως Apple, Facebook και Google.
Τα δεδομένα αυτά εντοπίστηκαν από την ομάδα του ειδικού στην κυβερνοασφάλεια Bob Diachenko, για λογαριασμό του ιστότοπου Cybernews. Σύμφωνα με τις εκτιμήσεις, περίπου το 85% των στοιχείων προέρχονται από κακόβουλα λογισμικά τύπου “infostealer”, τα οποία υποκλέπτουν κρίσιμες πληροφορίες από τους υπολογιστές των θυμάτων.
Όπως επισημαίνουν οι ερευνητές, τα αρχεία περιείχαν συνδυασμούς διευθύνσεων URL, ονομάτων χρήστη και κωδικών πρόσβασης για λογαριασμούς σε πλατφόρμες όπως το Google, το Facebook και το Apple ID. Παρόλο που δεν διαπιστώθηκε παραβίαση στους ίδιους τους servers των εταιρειών, το μέγεθος της διαρροής χαρακτηρίζεται από τους ειδικούς ως ένα «σχέδιο μαζικής εκμετάλλευσης» ευαίσθητων δεδομένων.
«Θα χρειαστεί χρόνος για να εντοπίσουμε και να ειδοποιήσουμε όσους έχουν εκτεθεί, γιατί πρόκειται για τεράστιο όγκο δεδομένων», δήλωσε ο Bob Diachenko.
Οι βάσεις δεδομένων ήταν αποθηκευμένες σε απομακρυσμένους servers χωρίς επαρκή προστασία, γεγονός που τις κατέστησε προσβάσιμες για λίγες ώρες πριν αφαιρεθούν. Παρόλα αυτά, το διάστημα ήταν αρκετό για να αποκτηθούν από ερευνητές – αλλά ενδεχομένως και από κυβερνοεγκληματίες.
Η Google, σε σχόλιό της, ανέφερε ότι δεν πρόκειται για παραβίαση των δικών της συστημάτων, και συνέστησε στους χρήστες να χρησιμοποιούν εργαλεία όπως password managers και passkeys. Η υπηρεσία haveibeenpwned.com μπορεί να χρησιμοποιηθεί από οποιονδήποτε για να ελέγξει αν το email του έχει εμπλακεί σε κάποια διαρροή.
Οι ειδικοί συστήνουν:
- Άμεση αλλαγή κωδικών πρόσβασης
- Χρήση password manager για τη δημιουργία ισχυρών και μοναδικών κωδικών
- Πολυπαραγοντικός έλεγχος ταυτότητας (MFA) όπου είναι διαθέσιμος
- Χρήση passkeys, μίας νέας μεθόδου ελέγχου ταυτότητας χωρίς κωδικό, που προωθούν Google και Meta.
Ο καθηγητής Άλαν Γούντγουορντ του πανεπιστημίου του Σάρεϊ στην Αγγλία υπενθύμισε ότι «είναι ώρα για ”καθάρισμα” στους κωδικούς σας», ενώ ο Toby Lewis της Darktrace τόνισε πως «το πρόβλημα δεν είναι καινούριο – αλλά η έκταση της πληροφορίας που μπορούν να εκμεταλλευτούν οι εγκληματίες είναι ανησυχητική».