SAJBER UPOZORENJE ZA MILIONE KORISNIKA, PROMENITE ŠIFRU ODMAH: "Ovo je verovatno jedan od najčudnijih slučajeva"
OTRKIVENO je ogromno curenje podataka koje je izložilo više od 184 miliona online naloga, a stručnjaci ukradene informacije nazivaju "snom sajber kriminalaca".

Foto Shutterstock
Kolekciju korisničkih imena i lozinki za Apple, Facebook i Google pronašao je na internetu na nemarno zaštićenom serveru istraživač bezbednosti i lovac na curenja podataka Džeremaja Fauler.
Misteriozna baza podataka nije sadržala samo podatke za prijavu miliona građana, već i informacije o ukradenim nalozima povezanim sa brojnim vladama širom sveta.
Analizirajući mali uzorak od 10.000 ukradenih naloga, Fauler je otkrio 220 imejl adresa sa .gov domenima, povezanih sa više od 29 zemalja, uključujući SAD, Veliku Britaniju, Australiju, Kanadu, Kinu, Indiju, Izrael i Saudijsku Arabiju.
Ugroženi i Instagram i Netflix
- Ovo je verovatno jedan od najčudnijih slučajeva koje sam pronašao za mnogo godina - rekao je Fauler za Wired i dodao:
"Što se tiče rizika, ovo je mnogo ozbiljnije od većine slučajeva koje pronalazim, jer pruža direktan pristup pojedinačnim nalozima. Ovo je lista iz snova za sajber kriminalce":
Ukupno je otkriveno 47 gigabajta podataka sa osetljivim informacijama o nalozima na raznim sajtovima, uključujući Instagram, Microsoft, Neflix, PayPal, Roblox i Discord.
Najbolji potez u ovom trenutku jeste da promenite svoje lozinke ako koristite neku od ovih platformi i da aktivirate dvofaktorsku autentifikaciju, koja dodaje dodatni sloj zaštite slanjem sigurnosnog koda na vaš telefon ili imejl.
Fauler je pronašao bazu podataka početkom maja, dok je tragao za ranjivostima u velikim računarskim mrežama.
Nezaštićena baza podataka bila je pod kontrolom kompanije "World Host Group", provajdera hosting usluga i domena osnovanog 2019. godine. Kompanija posluje globalno kroz više od 20 brendova, nudeći cloud hosting, domenske usluge i tehničku podršku za firme svih veličina.
Nakon što je Fauler potvrdio autentičnost izloženih podataka, prijavio je incident kompaniji koji je potom ukinuo pristup bazi podataka.
Fauler je rekao da je jedino logično objašnjenje da je curenje delo sajber kriminalca, jer ne postoji drugi način da se dobije toliki pristup podacima sa toliko servera širom sveta.
Misteriozni upad hakera
Kako je 184 miliona naloga završilo u otvorenoj bazi podataka i dalje ostaje misterija. Nije bilo identifikovanih vlasnika niti logičnog razloga zašto bi podaci za prijavu bili tamo.
Fauler sumnja da je osoba koja je prikupila ove podatke koristila zlonamerni softver poznat kao "infostealer" da bi sastavila ovu listu.
Hakeri koji su imali pristup bazi pre nego što je otkrivena mogli su da koriste ukradena korisnička imena i lozinke za pristup nalozima, potencijalno kradući lične podatke ili novac. Takođe su mogli da izvrše prevare neovlašćenim transakcijama ili krađom identiteta.
Pored podataka o građanima, baza je sadržala i informacije o nalozima povezanima sa više vlada, što dodatno povećava rizik. Sajber stručnjaci upozoravaju da ovaj incident predstavlja i ozbiljnu pretnju po nacionalnu bezbednost.
Zloupotreba vladinih imejl naloga mogla bi omogućiti hakerima i stranim agentima pristup poverljivim ili čak tajnim sistemima. Ukradeni podaci mogli bi se koristiti i u velikim fišing kampanjama, gde bi se jedan kompromitovani nalog iskoristio za pristup ličnim podacima drugih potencijalnih žrtava.
Pored promene lozinki i aktiviranja dvofaktorske autentifikacije, stručnjaci savetuju korisnicima ovih platformi da počnu pažljivo da prate aktivnosti na svojim nalozima.
To uključuje nadzor nad imejlom, bankarskim aplikacijama i nalozima na društvenim mrežama u potrazi za bilo kakvim promenama koje nisu sami napravili.
Korisnici Apple, Google i Meta takođe mogu razmotriti zamrzavanje kreditnog izveštaja i aktiviranje upozorenja o prevari na svojim bankovnim računima. Na taj način mogu sprečiti druge da koriste njihove podatke za otvaranje novih finansijskih naloga u njihovo ime.
Kako se zaštititi
Najvažniji korak koji sada možete preduzeti je da promenite svoje lozinke i aktivirate dvofaktorsku autentifikaciju.
Ovo najnovije otkriće dolazi samo nekoliko dana nakon što je više od milijardu korisnika Facebook navodno bilo pogođeno jednim od najvećih curenja podataka u istoriji društvenih mreža.
Sajber kriminalac pod nadimkom ByteBreaker tvrdio je da je prikupio 1,2 milijarde Facebook zapisa i sada prodaje te podatke na dark vebu. Takva praksa, poznata kao "scraping", podrazumeva automatizovano prikupljanje velike količine podataka sa sajtova, slično masovnom kopiranju i lepljenju informacija.
Fauler je napomenuo da je malo verovatno da se scraping koristio u ovom slučaju, jer su u bazi pronađene lozinke u čistom tekstu (bez enkripcije).
(Blic)
Preporučujemo

HAKOVANE STOTINE E-PRODAVNICA: Napadači su mogli da rade šta god su hteli
08. 05. 2025. u 21:38

NIJE NI KUPILA KARTU, NA PLAŽI JOJ PONUDILI BESPLATNU VOŽNjU: Novi detalji tragične smrti Novosađanke u Budvi
TINEJDžERKA je, kako kaže njen blizak prijatelj, bila devojka puna života, imala je mnogo planova za budućnost, a tek je imala 19 godina, i ceo život je bio pred njom, a sada je čitava njena porodica zavijena u crno.
30. 05. 2025. u 14:42

UKRAJINA IZVELA JEDAN OD NAJVEĆIH NAPADA NA RUSIJU: Aerodromi u Moskvi zatvoreni, uništena važna fabrika (VIDEO)
UKRAJINA je tokom noći izvela jedan od najvećih napada dronovima od početka rata, gađajući više ciljeva na teritoriji Rusije. Zbog napada su moskovski aerodromi bili primorani da privremeno obustave rad, što je izazvalo haos u vazdušnom saobraćaju.
28. 05. 2025. u 09:45

POSTOJI DRUGI SNIMAK Koji je uzrok ponašanja devojke stradale u Budvi? Psiholog objašnjava: "Ekstremni strah i fokus da se pobegne"
"ZA TEZU da je beg iz situacije opasne sa suženom svešću više goovri o tome da se radi o ekstremnogm strahu koji može da se protumači kao panika. Ako nije dolazila u takve situacije ne možemo znati da li je sklona tome ako ne zna da li ima napad panike."
30. 05. 2025. u 13:33 >> 13:33
Komentari (0)