Borzalmasan sok, 16 milliárd felhasználói adat került ki az internetre, az öné is köztük lehet

Az év eleje óta mintegy 30 olyan, felhasználói adatokat tartalmazó adatbázisra bukkantak a szakemberek, amelyekkel lényegében bármilyen szolgáltatáshoz hozzá lehet férni.

  • HVG HVG
Borzalmasan sok, 16 milliárd felhasználói adat került ki az internetre, az öné is köztük lehet

A történelem egyik legnagyobb adatszivárgási ügye lehet az, amire felfigyelt a Cybernews. A lap több adatszivárgásból származó felhasználói adatokból egy összesen 16 milliárd (!) rekordot tartalmazó adatbázist lehetne összeállítani.

A beszámoló szerint a lap munkatársai az év eleje óta 30 kiszivárgott adathalmazt fedeztek fel, amelyek érzékeny adatokat tartalmaznak, és amelyek elérhetők az interneten. A legkisebb néhány tízmillió rekordból áll míg a legnagyobb 3 milliárd 564 milliót tartalmaz. Az adatok között vannak a hétköznapi szolgáltatásokhoz tartozó felhasználói nevek és jelszavak, de van, amelyikben kormányzati belépési adatok is vannak.

A nyilvánosságra került adathalmazok egyikét sem jelentették korábban, kivéve egyet: május végén a Wired arról számolt be, hogy egy biztonsági kutató felfedezett egy „rejtélyes adatbázist” 184 millió rekorddal. A legaggasztóbb, hogy a kutatók azt állítják, hogy néhány hetente új, hatalmas adathalmazok jelennek meg, jelezve, mennyire hatékonyak a tolvajok, és mennyire elterjedt lehet a lopáshoz használt alkalmazás.

Komoly veszélyre figyelmeztet az FBI – aki nem figyel, annak ellophatják az adatait, vagy megfertőzhetik a gépét

Veszélyes online dokumentumkonvertálókra hívja fel a figyelmet az FBI – a problémás felületek mögött álló rosszindulatú felek, ráadásul több módszerrel is próbálkoznak.

A Cybernewsnak nyilatkozó kiberbiztonsági kutatók szerint a 16 milliárd rekord nem csupán adatszivárgást jelent, hanem azt is, hogy a kiberbűnözők most példátlan hozzáféréssel rendelkeznek a személyes adatokhoz, amelyeket fióklopásra, a személyazonosság ellopásra és célzott adathalászatra használhatnak fel.

A szakemberek szerint, bár az adathalmazokat nem lehetett hosszabb ideig vizsgálni, az szinte biztos, hogy van átfedés az egyes adatbázisok között. Emiatt viszont lehetetlen megmondani, hogy összesen hány ember lehet érintett.

A kiszivárgott adathalmazokban található információk gyakorlatilag minden online szolgáltatáshoz hozzáférést biztosítanak: van köztük Apple-, Facebook- és Google-fiókhoz tartozó, de nem maradt ki a GitHub és a Telegram sem.

Már a TikTokot is ellepték a csalók, akik a gyerekek adataira pályáznak

Az átverések ugyanazok, mint a telefonos és a klasszikus adathalászhonlapos módszereknél, csak adaptálták a trükköket az új felületre.

A kutatók szerint az adatbázisok elnevezése nem minden esetben segített felderíteni, hogy milyen adatok lehetnek bennük. Ugyanakkor volt olyan, ami már közelebb vitt ehhez. Egy 455 millió rekordot tartalmazó adathalmazt például úgy neveztek el, hogy az arra utal, az Orosz Föderációból származhat. Egy másik, több mint 60 millió rekordot tartalmazó adathalmaz a Telegramhoz kapcsoldóhat.

A kutatók arra figyelmeztetnek, hogy ha az adatoknak csupán 1 százaléka helyes, már az is több millió embert tehet áldozattá, akiktől aztán vagy újabb adatokat, vagy akár pénzt is lehet lopni. Éppen ezért érdemes lehet időnként jelszót változtatni, beállítani a kétfaktoros azonosítást, bejelentkezés előtt pedig kifejezetten figyelni arra, hogy valóban az adott szolgáltatás weboldalán legyen az ember.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.