SAJBER UPOZORENJE ZA MILIONE KORISNIKA, PROMENITE ŠIFRU ODMAH: "Ovo je verovatno jedan od najčudnijih slučajeva"

Jovana Švedić

30. 05. 2025. u 11:39

OTRKIVENO je ogromno curenje podataka koje je izložilo više od 184 miliona online naloga, a stručnjaci ukradene informacije nazivaju "snom sajber kriminalaca".

САЈБЕР УПОЗОРЕЊЕ ЗА МИЛИОНЕ КОРИСНИКА, ПРОМЕНИТЕ ШИФРУ ОДМАХ: Ово је вероватно један од најчуднијих случајева

Foto Shutterstock

Kolekciju korisničkih imena i lozinki za Apple, Facebook i Google pronašao je na internetu na nemarno zaštićenom serveru istraživač bezbednosti i lovac na curenja podataka Džeremaja Fauler.

Misteriozna baza podataka nije sadržala samo podatke za prijavu miliona građana, već i informacije o ukradenim nalozima povezanim sa brojnim vladama širom sveta.

Analizirajući mali uzorak od 10.000 ukradenih naloga, Fauler je otkrio 220 imejl adresa sa .gov domenima, povezanih sa više od 29 zemalja, uključujući SAD, Veliku Britaniju, Australiju, Kanadu, Kinu, Indiju, Izrael i Saudijsku Arabiju.

Ugroženi i Instagram i Netflix

- Ovo je verovatno jedan od najčudnijih slučajeva koje sam pronašao za mnogo godina - rekao je Fauler za Wired i dodao:

"Što se tiče rizika, ovo je mnogo ozbiljnije od većine slučajeva koje pronalazim, jer pruža direktan pristup pojedinačnim nalozima. Ovo je lista iz snova za sajber kriminalce":

Ukupno je otkriveno 47 gigabajta podataka sa osetljivim informacijama o nalozima na raznim sajtovima, uključujući Instagram, Microsoft, Neflix, PayPal, Roblox i Discord.

Najbolji potez u ovom trenutku jeste da promenite svoje lozinke ako koristite neku od ovih platformi i da aktivirate dvofaktorsku autentifikaciju, koja dodaje dodatni sloj zaštite slanjem sigurnosnog koda na vaš telefon ili imejl.

Fauler je pronašao bazu podataka početkom maja, dok je tragao za ranjivostima u velikim računarskim mrežama.

Nezaštićena baza podataka bila je pod kontrolom kompanije "World Host Group", provajdera hosting usluga i domena osnovanog 2019. godine. Kompanija posluje globalno kroz više od 20 brendova, nudeći cloud hosting, domenske usluge i tehničku podršku za firme svih veličina.

Nakon što je Fauler potvrdio autentičnost izloženih podataka, prijavio je incident kompaniji koji je potom ukinuo pristup bazi podataka.

Fauler je rekao da je jedino logično objašnjenje da je curenje delo sajber kriminalca, jer ne postoji drugi način da se dobije toliki pristup podacima sa toliko servera širom sveta.

Misteriozni upad hakera

Kako je 184 miliona naloga završilo u otvorenoj bazi podataka i dalje ostaje misterija. Nije bilo identifikovanih vlasnika niti logičnog razloga zašto bi podaci za prijavu bili tamo.

Fauler sumnja da je osoba koja je prikupila ove podatke koristila zlonamerni softver poznat kao "infostealer" da bi sastavila ovu listu.

Hakeri koji su imali pristup bazi pre nego što je otkrivena mogli su da koriste ukradena korisnička imena i lozinke za pristup nalozima, potencijalno kradući lične podatke ili novac. Takođe su mogli da izvrše prevare neovlašćenim transakcijama ili krađom identiteta.

Pored podataka o građanima, baza je sadržala i informacije o nalozima povezanima sa više vlada, što dodatno povećava rizik. Sajber stručnjaci upozoravaju da ovaj incident predstavlja i ozbiljnu pretnju po nacionalnu bezbednost.

Zloupotreba vladinih imejl naloga mogla bi omogućiti hakerima i stranim agentima pristup poverljivim ili čak tajnim sistemima. Ukradeni podaci mogli bi se koristiti i u velikim fišing kampanjama, gde bi se jedan kompromitovani nalog iskoristio za pristup ličnim podacima drugih potencijalnih žrtava.

Pored promene lozinki i aktiviranja dvofaktorske autentifikacije, stručnjaci savetuju korisnicima ovih platformi da počnu pažljivo da prate aktivnosti na svojim nalozima.

To uključuje nadzor nad imejlom, bankarskim aplikacijama i nalozima na društvenim mrežama u potrazi za bilo kakvim promenama koje nisu sami napravili.

Korisnici Apple, Google i Meta takođe mogu razmotriti zamrzavanje kreditnog izveštaja i aktiviranje upozorenja o prevari na svojim bankovnim računima. Na taj način mogu sprečiti druge da koriste njihove podatke za otvaranje novih finansijskih naloga u njihovo ime.

Kako se zaštititi

Najvažniji korak koji sada možete preduzeti je da promenite svoje lozinke i aktivirate dvofaktorsku autentifikaciju.

Ovo najnovije otkriće dolazi samo nekoliko dana nakon što je više od milijardu korisnika Facebook navodno bilo pogođeno jednim od najvećih curenja podataka u istoriji društvenih mreža.

Sajber kriminalac pod nadimkom ByteBreaker tvrdio je da je prikupio 1,2 milijarde Facebook zapisa i sada prodaje te podatke na dark vebu. Takva praksa, poznata kao "scraping", podrazumeva automatizovano prikupljanje velike količine podataka sa sajtova, slično masovnom kopiranju i lepljenju informacija.

Fauler je napomenuo da je malo verovatno da se scraping koristio u ovom slučaju, jer su u bazi pronađene lozinke u čistom tekstu (bez enkripcije).

(Blic)

Pratite nas i putem iOS i android aplikacije

Pratite vesti prema vašim interesovanjima

Novosti Google News

Komentari (0)

NOVA ŠOKANTNA ODLUKA DENVER NAGETSA! Ovo je malo ko očekivao....